Podatność w interfejsie zarządzania webowego routerów Cisco RV110W, RV130, RV130W oraz RV215W umożliwia nieuwierzytelnionemu atakującemu zdalne ominięcie mechanizmów uwierzytelnienia. Skutkuje to możliwością wykonania dowolnych poleceń z uprawnieniami administracyjnymi na urządzeniu.
▸ Pokaż oryginał (EN)
A vulnerability in the web-based management interface of the Cisco RV110W Wireless-N VPN Firewall, RV130 VPN Router, RV130W Wireless-N Multifunction VPN Router, and RV215W Wireless-N VPN Router could allow an unauthenticated, remote attacker to bypass authentication and execute arbitrary commands with administrative commands on an affected device. The vulnerability is due to improper session management on affected devices. An attacker could exploit this vulnerability by sending a crafted HTTP request to the affected device. A successful exploit could allow the attacker to gain administrative access on the affected device.
Przyczyną podatności jest nieprawidłowe zarządzanie sesją w interfejsie webowym urządzeń. Atakujący może wykorzystać podatność poprzez wysłanie specjalnie spreparowanego żądania HTTP do podatnego urządzenia. Nie jest wymagana żadna interakcja użytkownika ani posiadanie konta — wystarczy dostęp sieciowy do interfejsu zarządzania. Pomyślne wykorzystanie podatności skutkuje uzyskaniem pełnego dostępu administracyjnego.
Atakujący uzyskuje pełen dostęp administracyjny do urządzenia, co umożliwia wykonywanie dowolnych poleceń, modyfikację konfiguracji, przechwytywanie ruchu sieciowego oraz potencjalne dalsze naruszenie bezpieczeństwa sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi przez Cisco pod adresem: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-rv-auth-bypass-cGv9EruZ. Zaleca się również ograniczenie dostępu do interfejsu zarządzania webowego wyłącznie do zaufanych hostów oraz segmentację sieci zarządzania.
Cisco RV110W Wireless-N VPN Firewall, Cisco RV130 VPN Router, Cisco RV130W Wireless-N Multifunction VPN Router oraz Cisco RV215W Wireless-N VPN Router — wersje firmware wskazane w referencjach producenta
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Rv110w
HWCiscowszystkie wersjeCisco Rv110w Firmware
OSCisco< 1.2.2.8Cisco Rv130
HWCiscowszystkie wersjeCisco Rv130 Firmware
OSCisco< 1.0.3.55Cisco Rv130w
HWCiscowszystkie wersjeCisco Rv130w Firmware
OSCisco< 1.0.3.55Cisco Rv215w
HWCiscowszystkie wersjeCisco Rv215w Firmware
OSCisco< 1.3.1.7
Powiązane podatności
RCE w routerach Cisco Small Business RV110W/RV130/RV215W poprzez stack buffer overflow
RCE w interfejsie zarządzania routerów Cisco Small Business RV
RCE w interfejsie zarządzania Cisco RV110W, RV130W i RV215W
Path Traversal w interfejsie zarządzania routerów Cisco RV110W/RV130W/RV215W
Cisco RV110W/RV130W/RV215W — nieautoryzowany dostęp do plików konfiguracyjnych