CVE-2022-20699
严重已发布
Cisco 小型企业 RV 系列路由器漏洞
- 已发布
- 2022年2月10日
- 已更新
- 2025年10月21日
- 分配 CNA
- cisco
- 观察到的证据
- 2022年3月3日
初级CVSS
10.0/ 10严重
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H72.5%
高 · 未来 30 天
- 百分位
- 99.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
CISA 已知被利用
此 CVE 出现在 CISA 已知利用的漏洞目录中。
总结
思科小型企业 RV160、RV260、RV340 和 RV345 系列路由器中的多个漏洞可能允许攻击者执行以下任意操作: 执行任意代码 提升权限 执行任意命令 绕过身份验证和授权保护 获取并运行未经签名的软件 造成拒绝服务 (DoS) 有关这些漏洞的更多信息,请参阅本公告的“详细信息”部分。
来源
3- CVE-2022-20699漏洞利用
Cisco Anyconnect VPN 未授权RCE(rwx栈)
CVE-2022-20699 的概念验证漏洞利用,该漏洞是 Cisco AnyConnect VPN 中一个未认证的远程代码执行漏洞,具有 rwx 栈。
收录我所[共同]发现或[共同]撰写的公开漏洞利用、漏洞和安全公告的仓库。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。