Cookie Consent by Free Privacy Policy Generator ๐Ÿ“Œ Cisco Small Business 500 Wireless Access Point 1.0.4.4 POST Request Handler Time erweiterte Rechte

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Cisco Small Business 500 Wireless Access Point 1.0.4.4 POST Request Handler Time erweiterte Rechte


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 81009
Betroffen: Cisco Small Business 500 Wireless Access Point 1.0.4.4
Veröffentlicht: 17.02.2016
Risiko: kritisch

Erstellt: 18.02.2016
Eintrag: 68.3% komplett

Beschreibung

Es wurde eine Schwachstelle in Cisco Small Business 500 Wireless Access Point 1.0.4.4 entdeckt. Sie wurde als kritisch eingestuft. Betroffen hiervon ist eine unbekannte Funktion der Komponente POST Request Handler. Mittels dem Manipulieren mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle (Time) ausgenutzt werden. Dies hat Einfluss auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 17.02.2016 als CSCuy01457 in Form eines bestätigten Advisories (Website) publiziert. Die Identifikation der Schwachstelle wird mit CVE-2016-1334 vorgenommen. Der Angriff kann über das Netzwerk erfolgen. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.

Die Schwachstelle kann durch das Filtern von mittels Firewalling mitigiert werden.

CVSS

Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 5.7 (CVSS2#E:ND/RL:W/RC:C) [?]

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $10k-$25k (0-day) / $10k-$25k (Heute)

Gegenmassnahmen

Empfehlung: Firewall
Status: Workaround
0-Day Time: 0 Tage seit gefunden

Timeline

17.02.2016 | Advisory veröffentlicht
18.02.2016 | VulDB Eintrag erstellt
18.02.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: CSCuy01457
Status: Bestätigt

CVE: CVE-2016-1334 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ Cisco Small Business 500 Wireless Access Point 1.0.4.4 POST Request Handler Time erweiterte Rechte


๐Ÿ“ˆ 85.64 Punkte

๐Ÿ“Œ Cisco Small Business 500 Wireless Access Point 1.0.4.4 POST Request Handler Time erweiterte Rechte


๐Ÿ“ˆ 85.64 Punkte

๐Ÿ“Œ Cisco Small Business 500 Wireless Access Point 1.0.4.4 POST Request Time privilege escalation


๐Ÿ“ˆ 67.82 Punkte

๐Ÿ“Œ Cisco Small Business 100 Series Wireless Access Point EAPOL Request denial of service


๐Ÿ“ˆ 46.69 Punkte

๐Ÿ“Œ Cisco Small Business 100 Series Wireless Access Point EAPOL Man-in-the-Middle weak encryption


๐Ÿ“ˆ 41.69 Punkte

๐Ÿ“Œ Cisco Small Business RV320/Small Business RV325 Web-based Interface HTTP Request Session Hijacking weak authentication


๐Ÿ“ˆ 40.22 Punkte

๐Ÿ“Œ Medium CVE-2020-8597: Point-to-point protocol project Point-to-point protocol


๐Ÿ“ˆ 36.9 Punkte

๐Ÿ“Œ Cisco Small Business SA520/Small Business SA540 2.1.71/2.2.0.7 scgi-bin/platform.cgi thispage directory traversal


๐Ÿ“ˆ 35.22 Punkte

๐Ÿ“Œ Cisco Small Business RV320/Small Business RV325 up to 1.4.2 Web-based Management Interface Man-in-the-Middle weak encryption


๐Ÿ“ˆ 35.22 Punkte

๐Ÿ“Œ Cisco Small Business RV320/Small Business RV325 up to 1.4.2 Web-based Management Interface Man-in-the-Middle weak encryption


๐Ÿ“ˆ 35.22 Punkte

๐Ÿ“Œ Cisco Small Business RV320/Small Business RV325 up to 1.4.2 Online Help Web Service Reflected cross site scripting


๐Ÿ“ˆ 35.22 Punkte

๐Ÿ“Œ Cisco Small Business RV320/Small Business RV325 up to 1.4.2 Online Help Web Service Reflected cross site scripting


๐Ÿ“ˆ 35.22 Punkte

๐Ÿ“Œ Cisco Small Business SA520/Small Business SA540 2.1.71/2.2.0.7 scgi-bin/platform.cgi thispage Directory Traversal


๐Ÿ“ˆ 35.22 Punkte

๐Ÿ“Œ Cisco Universal Small Cell Series Firmware bis R3.5 Firmware Handler erweiterte Rechte


๐Ÿ“ˆ 32.45 Punkte

๐Ÿ“Œ Cisco Universal Small Cell Series Firmware bis R3.5 Firmware Handler erweiterte Rechte


๐Ÿ“ˆ 32.45 Punkte

๐Ÿ“Œ CVE-2019-15265 | Cisco Aironet Access Point BPDU Forwarding handler input validation (cisco-sa-20191016-airo-dos)


๐Ÿ“ˆ 31.41 Punkte

๐Ÿ“Œ CVE-2023-20124 | Cisco Small Business RV325 HTTP Request command injection (cisco-sa-sb-rv01x_rv32x_rce-nzAGWWDD)


๐Ÿ“ˆ 30.21 Punkte

๐Ÿ“Œ CVE-2022-20879 | Cisco Small Business RV110W Request buffer overflow (cisco-sa-sb-rv-rce-overflow-ygHByAK)


๐Ÿ“ˆ 30.21 Punkte

๐Ÿ“Œ CVE-2022-20878 | Cisco Small Business RV110W Request buffer overflow (cisco-sa-sb-rv-rce-overflow-ygHByAK)


๐Ÿ“ˆ 30.21 Punkte

๐Ÿ“Œ CVE-2022-20876 | Cisco Small Business RV110W Request buffer overflow (cisco-sa-sb-rv-rce-overflow-ygHByAK)


๐Ÿ“ˆ 30.21 Punkte

๐Ÿ“Œ CVE-2022-20875 | Cisco Small Business RV110W Request buffer overflow (cisco-sa-sb-rv-rce-overflow-ygHByAK)


๐Ÿ“ˆ 30.21 Punkte

๐Ÿ“Œ CVE-2022-20873 | Cisco Small Business RV110W Request buffer overflow (cisco-sa-sb-rv-rce-overflow-ygHByAK)


๐Ÿ“ˆ 30.21 Punkte

๐Ÿ“Œ CVE-2022-20880 | Cisco Small Business RV110W Request buffer overflow (cisco-sa-sb-rv-rce-overflow-ygHByAK)


๐Ÿ“ˆ 30.21 Punkte

๐Ÿ“Œ Small Business is a Big Priority: NIST Expands Outreach to the Small Business Community


๐Ÿ“ˆ 30.16 Punkte

๐Ÿ“Œ EMC Documentum xCP bis 2.1 Patch 22/2.2 Patch 10 POST Request Handler XXE erweiterte Rechte


๐Ÿ“ˆ 30.13 Punkte

๐Ÿ“Œ Ninja Forms Plugin bis 2.9.42.0 auf WordPress POST Request Handler Injection erweiterte Rechte


๐Ÿ“ˆ 30.13 Punkte

๐Ÿ“Œ Epson WorkForce Multi-Function Printer Firmware Update Handler POST Request erweiterte Rechte


๐Ÿ“ˆ 30.13 Punkte

๐Ÿ“Œ IBM BigFix Remote Control bis 9.1.2 POST Request Handler erweiterte Rechte


๐Ÿ“ˆ 30.13 Punkte

matomo