CVE-2021-34730
Vulnerabilidade de Execução Remota de Comandos e Negação de Serviço em Roteadores Cisco Small Business RV110W, RV130, RV130W e RV215W
- Publicado
- 18 de ago. de 2021
- Atualizado
- 7 de nov. de 2024
- Atribuindo CNA
- cisco
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 97,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade no serviço Universal Plug-and-Play (UPnP) dos roteadores Cisco Small Business RV110W, RV130, RV130W e RV215W poderia permitir que um atacante remoto não autenticado executasse código arbitrário ou fizesse com que um dispositivo afetado reiniciasse inesperadamente, resultando em uma condição de negação de serviço (DoS). Essa vulnerabilidade se deve à validação inadequada do tráfego UPnP recebido. Um atacante poderia explorar essa vulnerabilidade enviando uma solicitação UPnP especialmente criada a um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o atacante executasse código arbitrário como usuário root no sistema operacional subjacente ou fizesse com que o dispositivo fosse recarregado, resultando em uma condição de DoS. A Cisco não lançou atualizações de software que corrijam essa vulnerabilidade.
Fontes
1- CVE-2021-34730Exploit
Estouro de pilha UPnP no Cisco RV110w
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.