Cisco Small Business RV シリーズルーターの情報漏洩 (cisco-sa-rv-routers-Rj5JRfF8)

medium Nessus プラグイン ID 139029

概要

リモートデバイスに、ベンダーが提供したセキュリティパッチがありません。

説明

自己報告されたバージョンによると、Cisco Small Business RV Series Router Firmware は情報漏洩の脆弱性の影響を受けます。詳細については、付属の Cisco BID および Cisco Security Advisory を参照してください。

ソリューション

Cisco バグ ID CSCvr96267、CSCvr96274 に記載されている該当の修正済みバージョンにアップグレードしてください

参考資料

http://www.nessus.org/u?eb4581fc

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvr96267

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvr96274

プラグインの詳細

深刻度: Medium

ID: 139029

ファイル名: cisco-sa-rv-info-dis-FEWBWgsD.nasl

バージョン: 1.14

タイプ: remote

ファミリー: CISCO

公開日: 2020/7/28

更新日: 2021/3/29

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Medium

基本値: 4.3

現状値: 3.2

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:N

CVSS スコアのソース: CVE-2020-3150

CVSS v3

リスクファクター: Medium

基本値: 5.9

現状値: 5.2

ベクトル: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: x-cpe:/o:cisco:small_business_rv_series_router_firmware

必要な KB アイテム: Cisco/Small_Business_Router/Version, Cisco/Small_Business_Router/Model

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2020/6/15

脆弱性公開日: 2020/6/15

参照情報

CVE: CVE-2020-3150

CWE: 285

CISCO-SA: cisco-sa-rv-info-dis-FEWBWgsD

IAVA: 2020-A-0331

CISCO-BUG-ID: CSCvr96267, CSCvr96274