Кoмпaния Cisco пoпaлa в скaндaл с-за уязвимостей в нескольких моделях ее роутеров.
Небезупречность CVE-2023-20025 обнаружена в роутерах с номерами моделей RV016, RV042, RV042G и RV082. Полуслова идет о критической уязвимости обхода аутентификации, а тоже уязвимости удаленного выполнения команд CVE-2023-20026 средней тяжести. Умышленник может отправить лицемерный HTTP-запрос держи веб-интерфейс управления, будто позволит ему отшагать аутентификацию и получить root-подход к базовой операционной системе. Cisco осведомлена о проблеме, же выпускать программную заплатку, убирающую небезукоризненность, компания не планирует. Сделка в том, что шефство перечисленных устройств ранее прекращена.
Небезупречность CVE-2023-20025 обнаружена в роутерах с номерами моделей RV016, RV042, RV042G и RV082. Полуслова идет о критической уязвимости обхода аутентификации, а тоже уязвимости удаленного выполнения команд CVE-2023-20026 средней тяжести.
Умышленник может отправить лицемерный HTTP-запрос держи веб-интерфейс управления, будто позволит ему отшагать аутентификацию и получить root-подход к базовой операционной системе.
Cisco осведомлена о проблеме, же выпускать программную заплатку, убирающую небезукоризненность, компания не планирует. Сделка в том, что шефство перечисленных устройств ранее прекращена.
Комментарии закрыты.