← voltar
CVE-2019-15271

Cisco Small Business RV016, RV042, RV042G, and RV082 Routers Arbitrary Command Execution Vulnerability

CVSS 8.8 HIGHEPSS 6.0%● KEVCWE-502
Em resumo

Um problema na interface web de roteadores Cisco permite que um usuário autenticado execute comandos como administrador ao enviar solicitações mal-intencionadas, porque o sistema não valida corretamente os dados recebidos.

Detalhe técnico

A vulnerabilidade resulta de validação insuficiente de entrada na interface de gerenciamento baseada em web (CWE-502). Um atacante remoto autenticado pode explorar isso enviando payloads HTTP maliciosos para executar comandos arbitrários com privilégios de root; a exploração requer credenciais válidas ou um token de sessão ativo.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A vulnerability in the web-based management interface of certain Cisco Small Business RV Series Routers could allow an authenticated, remote attacker to execute arbitrary commands with root privileges. The attacker must have either a valid credential or an active session token. The vulnerability is due to lack of input validation of the HTTP payload. An attacker could exploit this vulnerability by sending a malicious HTTP request to the web-based management interface of the targeted device. A successful exploit could allow the attacker to execute commands with root privileges.
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →