A vulnerability in the web-based user interface of Cisco Small Business 100, 300, and 500 Series Wireless APs could allow an authenticated, remote attacker to perform buffer overflow attacks against an affected device. In order to exploit this vulnerability, the attacker must have valid administrative credentials for the device. This vulnerability is due to insufficient validation of user-supplied input. An attacker could exploit this vulnerability by sending a crafted HTTP request to the web-based management interface of an affected device. A successful exploit could allow the attacker to execute arbitrary code as the root user on the underlying operating system.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:NCisco Wap121
HWCiscoall versionsCisco Wap121 Firmware
OSCiscoall versionsCisco Wap125
HWCiscoall versionsCisco Wap125 Firmware
OSCiscoall versionsCisco Wap131
HWCiscoall versionsCisco Wap131 Firmware
OSCiscoall versionsCisco Wap150
HWCiscoall versionsCisco Wap150 Firmware
OSCiscoall versionsCisco Wap320
HWCiscoall versionsCisco Wap320 Firmware
OSCiscoall versionsCisco Wap321
HWCiscoall versionsCisco Wap321 Firmware
OSCiscoall versionsCisco Wap351
HWCiscoall versionsCisco Wap351 Firmware
OSCiscoall versionsCisco Wap361
HWCiscoall versionsCisco Wap361 Firmware
OSCiscoall versionsCisco Wap371
HWCiscoall versionsCisco Wap371 Firmware
OSCiscoall versionsCisco Wap571
HWCiscoall versionsCisco Wap571e
HWCiscoall versionsCisco Wap571e Firmware
OSCiscoall versionsCisco Wap571 Firmware
OSCiscoall versionsCisco Wap581
HWCiscoall versionsCisco Wap581 Firmware
OSCiscoall versions
Related vulnerabilities
Multiple vulnerabilities in the web-based management interface of certain Cisco Small Business 100, 300, and 5...
Multiple vulnerabilities in the web-based management interface of certain Cisco Small Business 100, 300, and 5...
The Open Connectivity Foundation UPnP specification before 2020-04-17 does not forbid the acceptance of a subs...
A vulnerability in the web-based management interface of Cisco Small Business 100, 300, and 500 Series Wireles...
A vulnerability in the web-based management interface of the Cisco WAP371 Wireless-AC/N Dual Radio Access Poin...