一、 漏洞 CVE-2016-1395 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Cisco RV110W设备( firmware 1.2.1.7之前) 、 RV130W设备( firmware 1.0.3.16之前) 和 RV215W设备( firmware 1.3.0.8之前)上的Web管理界面允许远程攻击者以root身份执行任意代码,通过构造的HTTP请求,也就是Bug ID CSCux82428。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The web-based management interface on Cisco RV110W devices with firmware before 1.2.1.7, RV130W devices with firmware before 1.0.3.16, and RV215W devices with firmware before 1.3.0.8 allows remote attackers to execute arbitrary code as root via a crafted HTTP request, aka Bug ID CSCux82428.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款Cisco产品任意代码执行漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco RV110W Wireless-N VPN Firewall等都是美国思科(Cisco)公司的VPN防火墙路由器产品。 多款Cisco产品的Web界面中存在安全漏洞。远程攻击者可通过发送特制的HTTP请求利用该漏洞以root权限执行任意代码。以下产品受到影响:Cisco RV110W Wireless-N VPN Firewall,RV130W Wireless-N Multifunction VPN Router,RV215W Wireless-N VPN Router。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-1395 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-1395 的情报信息