Podatność CVE-2015-6396


Publikacja: 2016-08-07   Modyfikacja: 2016-08-08

Opis:
The CLI command parser on Cisco RV110W, RV130W, and RV215W devices allows local users to execute arbitrary shell commands as an administrator via crafted parameters, aka Bug IDs CSCuv90134, CSCux58161, and CSCux73567.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
High
Cisco RV110W Password Disclosure / Command Execution
RySh
15.12.2018

Typ:

CWE-78

(Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') )

CVSS2 => (AV:L/AC:L/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.2/10
10/10
3.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Cisco -> Rv110w wireless-n vpn firewall firmware 
Cisco -> Rv130w wireless-n multifunction vpn router firmware 
Cisco -> Rv215w wireless-n vpn router firmware 

 Referencje:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160803-rv110_130w1
http://www.securityfocus.com/bid/92269
http://www.securitytracker.com/id/1036528
https://www.exploit-db.com/exploits/45986/

Copyright 2024, cxsecurity.com

 

Back to Top