CVE-2015-6319
https://notcve.org/view.php?id=CVE-2015-6319
SQL injection vulnerability in the web-based management interface on Cisco RV220W devices allows remote attackers to execute arbitrary SQL commands via a crafted header in an HTTP request, aka Bug ID CSCuv29574. Vulnerabilidad de inyección SQL en la interfaz de gestión basada en web en dispositivos Cisco RV220W permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de una cabecera manipulada en una petición HTTP, también conocida como Bug ID CSCuv29574. • http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160127-rv220 http://www.securitytracker.com/id/1034830 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •
CVE-2015-6418
https://notcve.org/view.php?id=CVE-2015-6418
The random-number generator on Cisco Small Business RV routers 4.x and SA500 security appliances 2.2.07 does not have sufficient entropy, which makes it easier for remote attackers to determine a TLS key pair via unspecified computations upon handshake key-exchange data, aka Bug ID CSCus15224. El generador de número aleatorio en routers Cisco Small Business RV 4.x y dispositivos de seguridad SA500 2.2.07 no tiene suficiente entropía, lo que hace que sea más fácil para atacantes remotos determinar un par de claves TLS a través de computaciones no especificadas sobre datos de intercambio de clave en el apretón de manos, también conocido como Bug ID CSCus15224. • http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20151210-dwvr http://www.securityfocus.com/bid/78876 http://www.securitytracker.com/id/1034408 http://www.securitytracker.com/id/1034409 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2015-0586
https://notcve.org/view.php?id=CVE-2015-0586
The Network-Based Application Recognition (NBAR) protocol implementation in Cisco IOS 15.3(100)M and earlier on Cisco 2900 Integrated Services Router (aka Cisco Internet Router) devices allows remote attackers to cause a denial of service (NBAR process hang) via IPv4 packets, aka Bug ID CSCuo73682. La implementación del protocolo Network-Based Application Recognition (NBAR) en Cisco IOS 15.3(100)M y anteriores en los dispositivos de Cisco 2900 Integrated Services Router (también conocido como Cisco Internet Router) permite a atacantes remotos causar una denegación de servicio (cuelgue de los procesos de NBAR) a través de paquetes IPv4, también conocido como Bug ID CSCuo73682. • http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0586 http://tools.cisco.com/security/center/viewAlert.x?alertId=37171 http://www.securityfocus.com/bid/72309 http://www.securitytracker.com/id/1031659 https://exchange.xforce.ibmcloud.com/vulnerabilities/100660 • CWE-399: Resource Management Errors •
CVE-2014-3396
https://notcve.org/view.php?id=CVE-2014-3396
Cisco IOS XR on ASR 9000 devices does not properly use compression for port-range and address-range encoding, which allows remote attackers to bypass intended Typhoon line-card ACL restrictions via transit traffic, aka Bug ID CSCup30133. Cisco IOS XR en los dispositivos ASR 9000 no utiliza debidamente la compresión para la codificación de los rangos de puertos y los rangos de direcciones, lo que permite a atacantes remotos evadir las restricciones ACL de la tarjeta de línea Typhoon a través de trafico de transito, también conocido como Bug ID CSCup30133. • http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3396 • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2013-3068
https://notcve.org/view.php?id=CVE-2013-3068
Cross-site request forgery (CSRF) vulnerability in apply.cgi in Linksys WRT310Nv2 2.0.0.1 allows remote attackers to hijack the authentication of administrators for requests that change passwords and modify remote management ports. Vulnerabilidad de CSRF en apply.cgi en Linksys WRT310Nv2 2.0.0.1 permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian contraseñas y modifican puertos de la gestión remota. • http://securityevaluators.com/knowledge/case_studies/routers/linksys_wrt310v2.php http://securityevaluators.com/knowledge/case_studies/routers/soho_router_hacks.php • CWE-352: Cross-Site Request Forgery (CSRF) •