Cisco RV340, RV340W, RV345 y RV345P Dual WAN Gigabit VPN Router Vulnerabilidad de carga de archivos arbitrarios
Acabamos de recibir del CCN-CERT, esta noticia importante:
Una vulnerabilidad en la interfaz de administración basada en web de los enrutadores Cisco RV340, RV340W, RV345 y RV345P Dual WAN Gigabit VPN podría permitir que un atacante remoto no autenticado cargue archivos arbitrarios en un dispositivo afectado. Esta vulnerabilidad se debe a mecanismos de aplicación de autorización insuficientes en el contexto de la carga de archivos. Un atacante podría aprovechar esta vulnerabilidad enviando una solicitud HTTP manipulada a un dispositivo afectado. Una explotación exitosa podría permitir que el atacante cargue Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sb-rv-afu-EXxwA65V?vs_f=Cisco%20Security% 20Advisory&vs_cat=Seguridad%20Inteligencia&vs_type=RSS&vs_p=Cisco%20RV340,%20RV340W,%20RV345,%20and%20RV345P%20Dual%20WAN%20Gigabit%20VPN%20Routers%20Arbitrary%20File%20Upload%20_kulnerability=1&vs
Puedes encontrar mayores detalles en el link de abajo:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34019.html