Cisco WAP4410N/WRVS4400N/RVS4000 操作系统命令注入漏洞 CVE-2014-0659 CNNVD-201401-166 CNVD-2014-00243

10.0 AV AC AU C I A
发布: 2014-01-12
修订: 2017-08-29

Cisco WAP4410N、WRVS4400N和RVS4000都是美国思科(Cisco)公司的产品。WAP4410N是一款无线接入器;WRVS4400N是一款企业级无线路由器;RVS4000是一款企业级千兆宽带路由器。 使用2.0.6.1及之前的版本固件的Cisco WAP4410N Access Point,使用1.x至1.1.13版本和2.x至2.0.2.1版本固件的WRVS4400N路由器,使用2.0.3.2及之前的版本固件的RVS4000路由器中存在安全漏洞。远程攻击者可绕过发送请求到TCP 32764端口上的测试接口利用该漏洞读取证书和配置数据,执行任意命令。

0%
当前有3条漏洞利用/PoC
当前有16条受影响产品信息