Cisco RVS4000 Gigabit Security Router のソフトウェアおよび WRVS4400N Gigabit Security Router のソフトウェアにおける脆弱性
| Title |
Cisco RVS4000 Gigabit Security Router のソフトウェアおよび WRVS4400N Gigabit Security Router のソフトウェアにおける脆弱性
|
| Summary |
Cisco RVS4000 Gigabit Security Router のソフトウェアおよび WRVS4400N Gigabit Security Router のソフトウェア上の Web 管理インターフェースには、任意のコマンドを実行される脆弱性が存在します。 本問題は、Bug ID CSCtn23871 の問題です。
|
| Possible impacts |
リモート認証されたユーザにより、(1) ping test パラメータ、または (2) traceroute test パラメータを介して、任意のコードを実行される可能性があります。 |
| Solution |
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date |
May 25, 2011, midnight |
| Registration Date |
Dec. 1, 2011, 10:50 a.m. |
| Last Update |
Dec. 1, 2011, 10:50 a.m. |
|
CVSS2.0 : 危険
|
| Score |
9
|
| Vector |
AV:N/AC:L/Au:S/C:C/I:C/A:C |
Affected System
| シスコシステムズ |
|
Cisco RVS4000 4-port Gigabit Security Router 1 および 2
|
|
Cisco RVS4000 4-port Gigabit Security Router Software 1.3.3.4 未満の 1.x
|
|
Cisco RVS4000 4-port Gigabit Security Router Software 2.0.2.7 未満の 2.x
|
|
Cisco WRVS4400N Wireless-N Gigabit Security Router 1.0、1.1、および 2
|
|
Cisco WRVS4400N Wireless-N Gigabit Security Router Software 2.0.2.1 未満
|
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
| No |
Changed Details |
Date of change |
| 0 |
[2011年12月01日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
NVD Vulnerability Information
CVE-2011-1646
| Summary |
The web management interface on the Cisco RVS4000 Gigabit Security Router with software 1.x before 1.3.3.4 and 2.x before 2.0.2.7, and the WRVS4400N Gigabit Security Router with software before 2.0.2.1, allows remote authenticated users to execute arbitrary commands via the (1) ping test parameter or (2) traceroute test parameter, aka Bug ID CSCtn23871.
|
| Publication Date |
June 1, 2011, 5:55 a.m. |
| Registration Date |
Jan. 28, 2021, 4:38 p.m. |
| Last Update |
Nov. 21, 2024, 10:26 a.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:h:cisco:rvs4000:1:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:h:cisco:rvs4000:2:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:cisco:rvs4000_software:1.3.0.5:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:cisco:rvs4000_software:1.3.1.0:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:cisco:rvs4000_software:1.3.2.0:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:cisco:rvs4000_software:2.0.0.3:*:*:*:*:*:*:* |
|
|
|
|
| Configuration2 |
or higher |
or less |
more than |
less than |
| cpe:2.3:h:cisco:wrvs4400n:1.0:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:h:cisco:wrvs4400n:1.1:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:h:cisco:wrvs4400n:2:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:cisco:wrvs4400n_software:1.3.0.5:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:cisco:wrvs4400n_software:1.3.1.0:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:cisco:wrvs4400n_software:1.3.2.0:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:cisco:wrvs4400n_software:2.0.0.3:*:*:*:*:*:*:* |
|
|
|
|
Related information, measures and tools
Common Vulnerabilities List