CVE-2021-34730
Cisco Small Business RV110W, RV130, RV130W, और RV215W राउटर में रिमोट कमांड निष्पादन और सेवा अस्वीकार भेद्यता
- प्रकाशित
- 18 अग॰ 2021
- अद्यतन
- 7 नव॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सिस्को स्मॉल बिज़नेस RV110W, RV130, RV130W, और RV215W राउटर्स की यूनिवर्सल प्लग-एंड-प्ले (UPnP) सेवा में एक भेद्यता एक अनअथेंटिकेटेड, रिमोट आक्रमणकारी को मनमाना कोड निष्पादित करने या प्रभावित डिवाइस को अप्रत्याशित रूप से पुनरारंभ करने की अनुमति दे सकती है, जिसके परिणामस्वरूप सेवा से वंचित (DoS) स्थिति उत्पन्न होती है। यह भेद्यता आने वाले UPnP ट्रैफ़िक के अनुचित सत्यापन के कारण है। एक आक्रमणकारी प्रभावित डिवाइस पर एक क्राफ्टेड UPnP अनुरोध भेजकर इस भेद्यता का शोषण कर सकता है। एक सफल शोषण आक्रमणकारी को अंतर्निहित ऑपरेटिंग सिस्टम पर रूट उपयोगकर्ता के रूप में मनमाना कोड निष्पादित करने या डिवाइस को रीलोड करने का कारण बन सकता है, जिसके परिणामस्वरूप DoS स्थिति उत्पन्न होती है। सिस्को ने इस भेद्यता को संबोधित करने वाले सॉफ़्टवेयर अपडेट जारी नहीं किए हैं।
स्रोत
1- CVE-2021-34730एक्सप्लॉइट
Cisco RV110w UPnP स्टैक ओवरफ़्लो
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।