Cisco Small Business SRP520 / SRP540 sorozat sérülékenységei

CH azonosító

CH-6453

Angol cím

Cisco Small Business SRP520 / SRP540 Series Multiple Vulnerabilities

Felfedezés dátuma

2012.02.23.

Súlyosság

Közepes

Érintett rendszerek

CISCO
SRP526W
SRP527W
SRP541W
SRP546W
SRP547W
Small Business

Érintett verziók

Cisco Small Business SRP521W 1.x
Cisco Small Business SRP526W 1.x
Cisco Small Business SRP527W 1.x
Cisco Small Business SRP541W 1.x
Cisco Small Business SRP546W 1.x
Cisco Small Business SRP547W 1.x

Összefoglaló

A Cisco Small Business SRP520 / SRP540 sorozat sérülékenységei váltak ismertté, amelyeket kihasználva a rosszindulatú felhasználók feltörhetik a sérülékeny rendszert, a támadók pedig megkerülhetnek bizonyos biztonsági szabályokat.

Leírás

  1. Egy a web interfészben, bizonyos HTTP kérések feldolgozásakor jelentkező hiba kihasználható tetszőleges parancsok befecskendezésére és futtatására.
  2. Bizonyos web kérések feldolgozása közben jelentkező, hiányzó hitelesítésből fakadó hiba kihasználható egy konfigurációs fájl feltöltésére.
  3. A lokális TFTP alkalmazásban, fájl feltöltés kezelésekor jelentkező hiba kihasználható tetszőleges könytárba történő fájlfeltöltésre a könyvtárbejárás (directory traversal) módszerével.

A sérülékenységeket a következő termékverzióknál jelentették:

  • Cisco Small Business SRP521W, SRP526W és SRP527W, melyek 1.1.26-nál korábbi firmware verziót futtatnak
  • Cisco Small Business SRP521W-U, SRP526W-U és SRP527W-U, melyek 1.2.4-nél korábbi firmware verziót futtatnak
  • Cisco Small Business SRP541W, SRP546W és SRP547W, melyek 1.2.4-nél korábbi firmware verziót futtatnak

Megoldás

Frissítsen az 1.1.26 vagy 1.2.4 verzióra.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
CVE-2025-54957 – Dolby UDC out-of-bounds write sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
Tovább a sérülékenységekhez »