漏洞信息详情
多款Cisco产品缓冲区错误漏洞
漏洞简介
Cisco RV110W等都是美国思科(Cisco)公司的一款路由器。
多款思科 Cisco Small Business 路由器存在缓冲区错误漏洞,该漏洞源于在基于web的管理界面中对用户提供的输入进行了不适当的验证。攻击者可利用该漏洞可以通过向受影响的设备发送精心制作的HTTP请求来利用这些漏洞。成功利用漏洞可以让攻击者可利用该漏洞以根用户的身份在底层操作系统或ca上执行任意代码。以下设备或型号存在此漏洞:Cisco Small Business RV110W、Cisco Small Business RV130、Cisco Small Business RV130W、Cisco Small Business RV215W。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-rv-overflow-WUnUgv4U
参考网址
来源:CISCO
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-rv-overflow-WUnUgv4U
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.0142/
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.0232/
来源:tools.cisco.com
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-rv-overflow-WUnUgv4U
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-1174
受影响实体
暂无
补丁
- 多款 Cisco 路由器访问控制错误漏洞的修复措施<!--2021-1-13-->
还没有评论,来说两句吧...