V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2014-0683
CVE
КритическийПодтвержденаЭксплойт есть

Веб-интерфейс управления на межсетевом экране Cisco RV110W с прошивкой 1.2.0.9 и более ранних версий, маршрутизаторе RV215W с прошивкой 1.1…

CVSS
10.0
Критический
EPSS
0.10
p95
Опубликовано
2014-01-01
Обновлено
2014-01-01
Описание

Веб-интерфейс управления на межсетевом экране Cisco RV110W с прошивкой 1.2.0.9 и более ранних версий, маршрутизаторе RV215W с прошивкой 1.1.0.5 и более ранних версий и маршрутизаторе CVR100W с прошивкой 1.0.1.19 и более ранних версий не предотвращает воспроизведение измененных запросов аутентификации, что позволяет удаленным злоумышленникам получать административный доступ, используя возможность перехвата запросов, также известной как Bug IDs CSCul94527, CSCum86264 и CSCum86275.

Теги · CWE
CWE-255
Затронутые продукты
Cvr100wCvr100w_firmwareRv110wRv110w_firmwareRv215wRv215w_firmware
Вектор CVSS
AV:N/AC:L/Au:N/C:C/I:C/A:C
Хронология
2014-01-01
Опубликована
2014-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.103 · p95
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
45986
exploitdb · https://www.exploit-db.com/exploits/45986
Enterprise
Затронутые продукты
ПродуктВендорСтатус
cvr100w*Отслеживается
cvr100w_firmware*Отслеживается
rv110w*Отслеживается
rv110w_firmware*Отслеживается
rv215w*Отслеживается
rv215w_firmware*Отслеживается
Источники данных
CVE