安全研究
安全漏洞
Cisco Small Business RV132W and RV134W Routers存在远程命令执行和拒绝服务漏洞(CVE-2021-1287)
发布日期:2021-03-17
更新日期:2021-03-18
受影响系统:Cisco RV132W ADSL2+ Wireless-N VPN Routers < 1.0.1.15
Cisco Cisco RV134W VDSL2 Wireless-AC VPN Routers < 1.0.1.21
描述:
CVE(CAN) ID:
CVE-2021-1287
Cisco RV132W ADSL2+ Wireless-N VPN Routers和Cisco RV134W VDSL2 Wireless-AC VPN Routers是Cisco公司旗下的路由器。
Cisco RV132W ADSL2+ Wireless-N VPN Routers 1.0.1.15之前版本和Cisco RV134W VDSL2 Wireless-AC VPN Routers 1.0.1.21之前版本的Web管理界面存在远程命令执行和拒绝服务漏洞。该漏洞源于程序未对用户输入进行正确验证。经过身份认证的远程攻击者可通过向受影响的设备发送特制的HTTP请求利用该漏洞以root用户身份在底层操作系统上执行任意代码,或导致设备重新加载(拒绝服务)。
<*来源:Shizhi He(Wuhan University)
链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-rv-132w134w-overflow-
*>
建议:
厂商补丁:
Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-rv-132w134w-overflow-Pptt4H2p)以及相应补丁:
cisco-sa-rv-132w134w-overflow-Pptt4H2p:Cisco Small Business RV132W and RV134W Routers Management Interface Remote Command Execution and Denial of Service Vulnerability High
链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-rv-132w134w-overflow-浏览次数:1500
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |