Cisco RV016 Multi-WAN VPN Router等都是美国思科(Cisco)公司的一款VPN(虚拟专用网络)路由器。 多款Cisco产品中的Web管理界面存在代码问题漏洞,该漏洞源于程序没有对HTTP payload进行输入验证。远程攻击者可通过发送恶意的HTTP请求利用该漏洞以root权限执行任意命令。以下产品及版本受到影响:使用4.2.3.10之前版本固件的Cisco RV016 Multi-WAN VPN Router;使用4.2.3.10之前版本固件的RV042 Dual WAN
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco Small Business RV Series Router Firmware | unspecified ~ n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-15998 | Cisco IOS XR Software NETCONF Over Secure Shell ACL Bypass Vulnerability | |
| CVE-2019-15973 | Cisco Industrial Network Director Reflected Cross-Site Scripting Vulnerability | |
| CVE-2019-15967 | Cisco TelePresence Collaboration Endpoint and RoomOS Audio Eavesdropping Vulnerability | |
| CVE-2019-15960 | Cisco Webex Network Recording Admin Page Privilege Escalation Vulnerability | |
| CVE-2019-15958 | Cisco Prime Infrastructure and Evolved Programmable Network Manager Remote Code Execution | |
| CVE-2019-15956 | Cisco Web Security Appliance Unauthorized Device Reset Vulnerability | |
| CVE-2019-15288 | Cisco TelePresence Collaboration Endpoint, TelePresence Codec, and RoomOS Software Privile | |
| CVE-2019-15286 | Cisco Webex Network Recording Player and Cisco Webex Player Arbitrary Code Execution Vulne | |
| CVE-2019-15284 | Cisco Webex Network Recording Player and Cisco Webex Player Arbitrary Code Execution Vulne | |
| CVE-2019-15276 | Cisco Wireless LAN Controller HTTP Parsing Engine Denial of Service Vulnerability | |
| CVE-2019-16002 | Cisco SD-WAN Solution vManage Cross-Site Request Forgery Vulnerability | |
| CVE-2019-16001 | Cisco Webex Teams for Windows DLL Hijacking Vulnerability | |
| CVE-2019-15968 | Cisco Unified Communications Domain Manager Persistent Cross-Site Scripting Vulnerability | |
| CVE-2019-15997 | Cisco DNA Spaces: Connector Command Injection Vulnerability | |
| CVE-2019-15996 | Cisco DNA Spaces: Connector Privilege Escalation Vulnerability | |
| CVE-2019-15995 | Cisco DNA Spaces: Connector SQL Injection Vulnerability | |
| CVE-2019-15994 | Cisco Stealthwatch Enterprise Cross-Site Scripting Vulnerability | |
| CVE-2019-15990 | Cisco Small Business Routers RV016, RV042, RV042G, and RV082 Information Disclosure Vulner | |
| CVE-2019-15988 | Cisco Email Security Appliance URL Filtering Bypass Vulnerability | |
| CVE-2019-15987 | Cisco WebEx Centers Username Enumeration Information Disclosure Vulnerability |
Showing top 20 of 24 CVEs. View all on vendor page → →
No comments yet