Vulnerabilidad de ejecución remota de comandos de los routers VPN de las series RV160 y RV260 de Cisco Small Business
Una vulnerabilidad en la interfaz de administración basada en web de los enrutadores VPN de las series RV160 y RV260 de Cisco Small Business podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de la entrada del usuario. Un atacante podría aprovechar esta vulnerabilidad enviando una solicitud manipulada a la interfaz de administración basada en web de un dispositivo afectado. Una explotación exitosa podría permitir que el atacante Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-rv-cmd-exe-n47kJQLE?vs_f=Cisco%20Security%20Advisory&vs_cat =Seguridad%20Inteligencia&vs_type=RSS&vs_p=Cisco%20Small%20Business%20RV160%20and%20RV260%20Series%20VPN%20Routers%20Remote%20Command%20Execution%20Vulnerability&vs_k=1
Source link