CVE-2022-20707: fallo crítico en Cisco Small Business RV Series Router Firmware
Cisco Small Business RV Series Routers Vulnerabilities
Publicada el · Actualizada el
100Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actcvss 10epss 75%
de la publicación al arma0 días
Publicada en NVD10 feb
metasploit2 nov
VulnCheck+951d
probabilidad de explotación
75%top 1% de las CVE
explotación observada
síVulnCheck
1 exploit(s) público(s)
Multiple vulnerabilities in Cisco Small Business RV160, RV260, RV340, and RV345 Series Routers could allow an attacker to do any of the following: Execute arbitrary code Elevate privileges Execute arbitrary commands Bypass authentication and authorization protections Fetch and run unsigned software Cause denial of service (DoS) For more information about these vulnerabilities, see the Details section of this advisory.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Productos afectados
Cisco · Cisco Small Business RV Series Router FirmwarePoCs públicas encontradas — 1
cve_referencepacketstormsecurity.com/files/170988/Cisco-RV-Series-Authentication-Bypass-Command-Injection.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
CVEs relacionadas — Cisco Small Business RV Series Router Firmware
En el mismo producto, de las más peligrosas a las menos.
CVE-2019-1653HIGHCisco Small Business RV320 and RV325 Routers Information Disclosure VulnerabilityEPSS 99.9%KEVCVE-2019-1652HIGHCisco Small Business RV320 and RV325 Routers Command Injection VulnerabilityEPSS 95.9%KEVCVE-2022-20699CRITICALCisco Small Business RV Series Routers VulnerabilitiesEPSS 72.5%KEVCVE-2023-20118MEDIUMCVE-2023-20118EPSS 54.1%KEVCVE-2022-20708CRITICALCisco Small Business RV Series Routers VulnerabilitiesEPSS 14.9%KEVCVE-2022-20701CRITICALCisco Small Business RV Series Routers VulnerabilitiesEPSS 9.7%KEV
Referencias
http://packetstormsecurity.com/files/170988/Cisco-RV-Series-Authentication-Bypass-Command-Injection.htmlhttps://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-smb-mult-vuln-KA9PK6Dhttps://www.zerodayinitiative.com/advisories/ZDI-22-409/https://www.zerodayinitiative.com/advisories/ZDI-22-411/https://www.zerodayinitiative.com/advisories/ZDI-22-419/