多款Cisco产品输入验证错误漏洞 CVE-2019-15957 CNNVD-201911-370

9.0 AV AC AU C I A
发布: 2020-09-23
修订: 2020-10-07

Cisco RV016 Multi-WAN VPN Router等都是美国思科(Cisco)公司的一款VPN(虚拟专用网络)路由器。 多款Cisco产品中基于Web的管理界面存在输入验证错误漏洞,该漏洞源于程序没有充分验证用户提交的输入。远程攻击者可通过提交恶意输入利用该漏洞以root权限在底层Linux操作系统上执行任意命令。以下产品及版本受到影响:使用4.2.3.10之前版本固件的Cisco RV016 Multi-WAN VPN Router;使用4.2.3.10之前版本固件的RV042 Dual WAN VPN Router;使用4.2.3.10之前版本固件的RV042G Dual Gigabit WAN VPN Router;使用4.2.3.10之前版本固件的RV082 Dual WAN VPN Router。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息