Ad

CVE-2026-24698

HIGH CVSS 3.1: 7,2 EPSS 0.96%
Обновлено 10 июля 2026
Cisco
Параметр Значение
CVSS 7,2 (HIGH)
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Cisco
Публичный эксплойт Нет

В функции save_syslog_to_file() двоичного файла «httpd» в маршрутизаторах Cisco RV130/RV130W с микропрограммой 1.0.3.55 и маршрутизаторах RV110W с микропрограммой 1.2.2.5/1.2.2.8 существует уязвимость, связанная с внедрением команд ОС. Параметр конфигурации model_name не очищен должным образом, что может позволить удаленному злоумышленнику, прошедшему проверку подлинности, выполнять произвольные команды ОС с привилегиями root.

Показать оригинальное описание (EN)

An OS command injection vulnerability exists in the save_syslog_to_file() function of the "httpd" binary in Cisco RV130/RV130W with firmware 1.0.3.55 and RV110W routers with firmware 1.2.2.5 / 1.2.2.8. The model_name configuration parameter is not properly sanitized, which could allow an authenticated remote attacker to execute arbitrary OS commands with root privileges.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 7

Конфигурация От (включительно) До (исключительно)
Cisco Rv130_Firmware
cpe:2.3:o:cisco:rv130_firmware:1.0.3.55:*:*:*:*:*:*:*
Cisco Rv130
cpe:2.3:h:cisco:rv130:-:*:*:*:*:*:*:*
Cisco Rv130w_Firmware
cpe:2.3:o:cisco:rv130w_firmware:1.0.3.55:*:*:*:*:*:*:*
Cisco Rv130w
cpe:2.3:h:cisco:rv130w:-:*:*:*:*:*:*:*
Cisco Rv110w_Firmware
cpe:2.3:o:cisco:rv110w_firmware:1.2.2.5:*:*:*:*:*:*:*
Cisco Rv110w_Firmware
cpe:2.3:o:cisco:rv110w_firmware:1.2.2.8:*:*:*:*:*:*:*
Cisco Rv110w
cpe:2.3:h:cisco:rv110w:-:*:*:*:*:*:*:*