12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Cisco RV340, RV340W, RV345 y RV345P Dual WAN Gigabit VPN Router Vulnerabilidad de carga de archivos arbitrarios

Acabamos de recibir del CCN-CERT, esta noticia importante:

Una vulnerabilidad en la interfaz de administración basada en web de los enrutadores Cisco RV340, RV340W, RV345 y RV345P Dual WAN Gigabit VPN podría permitir que un atacante remoto no autenticado cargue archivos arbitrarios en un dispositivo afectado. Esta vulnerabilidad se debe a mecanismos de aplicación de autorización insuficientes en el contexto de la carga de archivos. Un atacante podría aprovechar esta vulnerabilidad enviando una solicitud HTTP manipulada a un dispositivo afectado. Una explotación exitosa podría permitir que el atacante cargue Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sb-rv-afu-EXxwA65V?vs_f=Cisco%20Security% 20Advisory&vs_cat=Seguridad%20Inteligencia&vs_type=RSS&vs_p=Cisco%20RV340,%20RV340W,%20RV345,%20and%20RV345P%20Dual%20WAN%20Gigabit%20VPN%20Routers%20Arbitrary%20File%20Upload%20_kulnerability=1&vs



Puedes encontrar mayores detalles en el link de abajo:

http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34019.html

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.