Security Lab

OS Command Injection in Cisco Small Business RV160 and RV260 Series VPN Routers

Дата публикации:05.08.2021
Всего просмотров:529
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 9.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2021-1602
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Cisco Small Business RV160 Series VPN Router
Cisco Small Business RV160W Wireless-AC VPN Router
Cisco Small Business RV260 VPN Router
Cisco Small Business RV260P VPN Router with POE
Cisco Small Business RV260W Wireless-AC VPN Router
Уязвимые версии: Cisco Small Business RV160 Series VPN Router версии 1.0.01.03, -
Cisco Small Business RV160W Wireless-AC VPN Router версии 1.0.01.03, -
Cisco Small Business RV260 VPN Router версии -, 1.0.01.03
Cisco Small Business RV260P VPN Router with POE версии -, 1.0.01.03
Cisco Small Business RV260W Wireless-AC VPN Router версии -, 1.0.01.03
Описание:

OS Command Injection in Cisco Small Business RV160 and RV260 Series VPN Routers

URL производителя: https://www.cisco.com
Решение: Установите исправление с сайта производителя.
Ссылки: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-rv-code-execution-9UVJr7k4