Podatność typu path traversal w interfejsie webowym routerów Cisco RV110W, RV130W i RV215W umożliwia nieuwierzytelnionemu, zdalnemu atakującemu uzyskanie dostępu do dowolnych plików na urządzeniu. Oceniona jako krytyczna (CVSS 9.8), nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
A vulnerability in the web-based management interface of the Cisco RV110W Wireless-N VPN Firewall, Cisco RV130W Wireless-N Multifunction VPN Router, and Cisco RV215W Wireless-N VPN Router could allow an unauthenticated, remote attacker to gain access to sensitive information. The vulnerability is due to improper validation of directory traversal character sequences within the web-based management interface. An attacker could exploit this vulnerability by sending malicious requests to the targeted device. A successful exploit could allow the attacker to gain access to arbitrary files on the affected device, resulting in the disclosure of sensitive information.
Interfejs webowy do zarządzania urządzeniem nieprawidłowo waliduje sekwencje znaków path traversal (np. '../') zawarte w żądaniach HTTP. Atakujący wysyła specjalnie spreparowane żądanie do podatnego urządzenia, które zawiera sekwencje pozwalające wyjść poza dozwolony katalog. W efekcie urządzenie zwraca zawartość dowolnych plików z systemu plików, do których nie powinien mieć dostępu zewnętrzny użytkownik.
Atakujący może uzyskać nieuprawniony dostęp do dowolnych plików na urządzeniu, co prowadzi do ujawnienia wrażliwych informacji — potencjalnie w tym danych konfiguracyjnych, poświadczeń dostępu lub innych krytycznych danych systemowych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach naprawiających podatność dostępne są w Cisco Security Advisory: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-rv-routers-traversal
Cisco RV110W Wireless-N VPN Firewall, Cisco RV130W Wireless-N Multifunction VPN Router, Cisco RV215W Wireless-N VPN Router — wersje firmware wskazane w referencjach producenta (Cisco Security Advisory cisco-sa-20180905-rv-routers-traversal)
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Rv110w Firmware
OSCisco≤ 1.2.1.7Cisco Rv110w Wireless N Vpn Firewall
HWCiscowszystkie wersjeCisco Rv130w
HWCiscowszystkie wersjeCisco Rv130w Firmware
OSCisco< 1.0.3.44Cisco Rv215w Firmware
OSCisco≤ 1.3.0.8Cisco Rv215w Wireless N Vpn Router
HWCiscowszystkie wersje
Powiązane podatności
RCE w routerach Cisco Small Business RV110W/RV130/RV215W poprzez stack buffer overflow
RCE i DoS przez UPnP w routerach Cisco Small Business RV110W/RV130/RV215W
RCE w interfejsie zarządzania routerów Cisco Small Business RV
Cisco RV110W — statyczne hasło konta systemowego w usłudze Telnet
RCE w interfejsie zarządzania routerów Cisco Small Business RV110W/RV130/RV215W