多款 Cisco 路由器访问控制错误漏洞 CVE-2021-1175 CNNVD-202101-1109

9.0 AV AC AU C I A
发布: 2021-01-13
修订: 2024-11-21

Cisco RV110W等都是美国思科(Cisco)公司的一款路由器。 多款 Cisco Small Business 路由器存在访问控制错误漏洞,该漏洞源于在基于web的管理界面中对用户提供的输入进行了不适当的验证。攻击者可利用该漏洞可以通过向受影响的设备发送精心制作的HTTP请求来利用这些漏洞。成功利用漏洞可以让攻击者可利用该漏洞以根用户的身份在底层操作系统或ca上执行任意代码。以下设备或型号存在此漏洞:Cisco Small Business RV110W、Cisco Small Business RV130、Cisco Small Business RV130W、Cisco Small Business RV215W。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息