CVE编号
CVE-2019-1828利用情况
暂无补丁情况
N/A披露时间
2019-04-05漏洞描述
Cisco Small Business RV320和RV325双千兆WAN VPN路由器的基于Web的管理界面中的漏洞可能允许未经身份验证的远程攻击者访问管理凭据。存在此漏洞,因为受影响的设备对用户凭据使用弱加密算法。攻击者可以通过中间人攻击和解密截获的凭据来利用此漏洞。成功利用漏洞可能允许攻击者以管理员权限访问受影响的设备。此漏洞影响运行1.4.2.22之前的固件版本的Cisco Small Business RV320和RV325双千兆位WAN VPN路由器。解决建议
厂商已发布了漏洞修复程序,请及时关注更新:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190404-rv-weak-encrypt
参考链接 |
|
---|---|
http://www.securityfocus.com/bid/107774 | |
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-s... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | centos_7 | linux | * |
Up to (excluding) 3.10.0-1160.11.1.el7 |
|||||
运行在以下环境 | |||||||||
系统 | centos_8 | kernel | * |
Up to (excluding) 4.18.0-193.el8 |
|||||
运行在以下环境 | |||||||||
系统 | cisco | rv320_firmware | * |
Up to (excluding) 1.4.2.22 |
|||||
运行在以下环境 | |||||||||
系统 | cisco | rv325_firmware | * |
Up to (excluding) 1.4.2.22 |
|||||
运行在以下环境 | |||||||||
系统 | debian_10 | linux | * |
Up to (excluding) 5.11.3+dfsg1-1+deb10u1 |
|||||
运行在以下环境 | |||||||||
系统 | debian_8 | linux | * |
Up to (excluding) 4.9.144-3.1~deb8u1 |
|||||
运行在以下环境 | |||||||||
系统 | debian_9 | linux | * |
Up to (excluding) 4.9.210-1 |
|||||
运行在以下环境 | |||||||||
系统 | oracle linux_7 | linux | * |
Up to (excluding) 3.10.0-1160.11.1.el7 |
|||||
运行在以下环境 | |||||||||
系统 | oracle_7 | kernel | * |
Up to (excluding) 4.14.35-1902.303.4.1.el7uek |
|||||
运行在以下环境 | |||||||||
系统 | redhat_7 | bpftool | * |
Up to (excluding) 0:3.10.0-1160.11.1.el7 |
|||||
运行在以下环境 | |||||||||
系统 | redhat_7 | kernel-rt | * |
Up to (excluding) 0:3.10.0-1160.11.1.rt56.1145.el7 |
|||||
运行在以下环境 | |||||||||
系统 | redhat_8 | kernel | * |
Up to (excluding) 4.18.0-193.el8 |
|||||
运行在以下环境 | |||||||||
系统 | ubuntu_14.04_lts | linux-aws | * |
Up to (excluding) 4.4.0-1059.63 |
|||||
运行在以下环境 | |||||||||
系统 | ubuntu_16.04_lts | linux | * |
Up to (excluding) 4.4.0-170.199 |
|||||
运行在以下环境 | |||||||||
系统 | ubuntu_18.04_lts | linux | * |
Up to (excluding) 4.15.0-74.84 |
|||||
运行在以下环境 | |||||||||
硬件 | cisco | rv320 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | rv325 | - | - | |||||
- 攻击路径 网络
- 攻击复杂度 高
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
还没有评论,来说两句吧...