Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

EDB-46243

Exploit

Cisco RV320 Dual Gigabit WAN VPN Router 1.4.2.15 - Command Injection

Дата публикации 25.01.2019
Автор RedTeam Pentesting
Платформа hardware
Тип webapps
Проверено Да
Файл в источнике exploits/hardware/webapps/46243.txt
Исходник https://www.redteam-pentesting.de/en/advisories/rt-sa-2018-004/-cisco-rv320-command-injection
Теги Command Injection

Связанные уязвимости CVE

Идентификаторы CVE, указанные в источнике для этой записи
Идентификатор Описание
CVE-2019-1652 Cisco Small Business RV320 and RV325 Routers Command Injection Vulnerability

Связанные уязвимости БДУ ФСТЭК

Идентификатор Название
BDU:2019-00407 Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов Cisco Small Business RV320 и Cisco Small Business RV325, позволяющая нарушителю выполнить произвольный код с привилегиями root

Связанные типы ошибок CWE

Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.