CRITICAL✓ PATCH🇬🇧 English

CVE-2020-3144

Cisco RV110W/RV130/RV215W — pominięcie uwierzytelnienia w interfejsie webowym

CVSS 9.8v3.1pub. 2020-07-16upd. 2024-11-21

Podatność w interfejsie zarządzania webowego routerów Cisco RV110W, RV130, RV130W oraz RV215W umożliwia nieuwierzytelnionemu atakującemu zdalne ominięcie mechanizmów uwierzytelnienia. Skutkuje to możliwością wykonania dowolnych poleceń z uprawnieniami administracyjnymi na urządzeniu.

Pokaż oryginał (EN)

A vulnerability in the web-based management interface of the Cisco RV110W Wireless-N VPN Firewall, RV130 VPN Router, RV130W Wireless-N Multifunction VPN Router, and RV215W Wireless-N VPN Router could allow an unauthenticated, remote attacker to bypass authentication and execute arbitrary commands with administrative commands on an affected device. The vulnerability is due to improper session management on affected devices. An attacker could exploit this vulnerability by sending a crafted HTTP request to the affected device. A successful exploit could allow the attacker to gain administrative access on the affected device.

🤖 Analiza AI
Jak działa

Przyczyną podatności jest nieprawidłowe zarządzanie sesją w interfejsie webowym urządzeń. Atakujący może wykorzystać podatność poprzez wysłanie specjalnie spreparowanego żądania HTTP do podatnego urządzenia. Nie jest wymagana żadna interakcja użytkownika ani posiadanie konta — wystarczy dostęp sieciowy do interfejsu zarządzania. Pomyślne wykorzystanie podatności skutkuje uzyskaniem pełnego dostępu administracyjnego.

Skutki

Atakujący uzyskuje pełen dostęp administracyjny do urządzenia, co umożliwia wykonywanie dowolnych poleceń, modyfikację konfiguracji, przechwytywanie ruchu sieciowego oraz potencjalne dalsze naruszenie bezpieczeństwa sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi przez Cisco pod adresem: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-rv-auth-bypass-cGv9EruZ. Zaleca się również ograniczenie dostępu do interfejsu zarządzania webowego wyłącznie do zaufanych hostów oraz segmentację sieci zarządzania.

Kogo dotyczy

Cisco RV110W Wireless-N VPN Firewall, Cisco RV130 VPN Router, Cisco RV130W Wireless-N Multifunction VPN Router oraz Cisco RV215W Wireless-N VPN Router — wersje firmware wskazane w referencjach producenta

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cisco Rv110w

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv110w Firmware

    OS
    Cisco
    < 1.2.2.8
  • Cisco Rv130

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv130 Firmware

    OS
    Cisco
    < 1.0.3.55
  • Cisco Rv130w

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv130w Firmware

    OS
    Cisco
    < 1.0.3.55
  • Cisco Rv215w

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv215w Firmware

    OS
    Cisco
    < 1.3.1.7
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Auth BypassFirewallVPN
CWE
Referencje

Powiązane podatności

CVE-2022-20825CRITICAL9.8PL ✓ten sam produkt

RCE w routerach Cisco Small Business RV110W/RV130/RV215W poprzez stack buffer overflow

CVE-2021-1459CRITICAL9.8PL ✓ten sam produkt

RCE w interfejsie zarządzania routerów Cisco Small Business RV

CVE-2019-1663CRITICAL9.8PL ✓ten sam produkt

RCE w interfejsie zarządzania Cisco RV110W, RV130W i RV215W

CVE-2018-0426CRITICAL9.8PL ✓ten sam produkt

Path Traversal w interfejsie zarządzania routerów Cisco RV110W/RV130W/RV215W

CVE-2018-0425CRITICAL9.8PL ✓ten sam produkt

Cisco RV110W/RV130W/RV215W — nieautoryzowany dostęp do plików konfiguracyjnych