V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2024-20336
CVE
Средний

Уязвимость в пользовательском веб-интерфейсе беспроводных точек доступа Cisco Small Business серий 100, 300 и 500 может позволить прошедшем…

CVSS
6.5
Средний
EPSS
0.01
p51
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Уязвимость в пользовательском веб-интерфейсе беспроводных точек доступа Cisco Small Business серий 100, 300 и 500 может позволить прошедшему проверку подлинности удаленному злоумышленнику выполнять атаки переполнения буфера на затронутое устройство. Чтобы воспользоваться этой уязвимостью, злоумышленник должен иметь действительные учетные данные администратора для устройства. Эта уязвимость связана с недостаточной проверкой вводимых пользователем данных. Злоумышленник может воспользоваться этой уязвимостью, отправив специально созданный HTTP-запрос в веб-интерфейс управления затронутого устройства. Успешная эксплуатация может позволить злоумышленнику выполнить произвольный код от имени пользователя root в базовой операционной системе.

Теги · CWE
CWE-121
Затронутые продукты
Wap121_firmwareWap125_firmwareWap131_firmwareWap150_firmwareWap320_firmwareWap321_firmwareWap351_firmwareWap361_firmwareWap371_firmwareWap571_firmwareWap571e_firmwareWap581_firmware
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.008 · p51
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
wap121_firmware*Отслеживается
wap125_firmware*Отслеживается
wap131_firmware*Отслеживается
wap150_firmware*Отслеживается
wap320_firmware*Отслеживается
wap321_firmware*Отслеживается
wap351_firmware*Отслеживается
wap361_firmware*Отслеживается
wap371_firmware*Отслеживается
wap571_firmware*Отслеживается
wap571e_firmware*Отслеживается
wap581_firmware*Отслеживается
Источники данных
CVE
Связанные уязвимости