đ CVE les plus discutĂ©es dans la semaine 41
PĂ©riode analysĂ©e : les 7 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd et enrichies avec les donnĂ©es CIRCL / Vulnerability-Lookup (EPSS, VLAI Severity). đ LĂ©gende : CVSS : Score de sĂ©vĂ©ritĂ© officielle. EPSS : ProbabilitĂ© dâexploitation (Exploit Prediction Scoring System). VLAI : Score NLP open-source de sĂ©vĂ©ritĂ© estimĂ©e (IA). Poids social : Importance dans le Fediverse. CVE-2023-20118 [CVSS 6.5 đš] [VLAI Medium đš] Produit : Cisco Cisco Small Business RV Series Router Firmware Score CVSS : 6.5 đš EPSS : 0.02222 đ© VLAI : Medium đš Poids social (Fediverse) : 403.0 Description : Une vulnĂ©rabilitĂ© dans lâinterface de gestion Web des routeurs Cisco Small Business RV016, RV042, RV042G, RV082, RV320, et RV325 pourrait permettre Ă un attaquant distant authentifiĂ© dâexĂ©cuter des commandes arbitraires sur un appareil affectĂ©. Cette vulnĂ©rabilitĂ© est due Ă une validation incorrecte des entrĂ©es utilisateur dans les paquets HTTP entrants. Un attaquant pourrait exploiter cette vulnĂ©rabilitĂ© en envoyant une requĂȘte HTTP spĂ©cialement conçue Ă lâinterface de gestion Web. Une exploitation rĂ©ussie pourrait permettre Ă lâattaquant dâobtenir des privilĂšges de niveau root et dâaccĂ©der Ă des donnĂ©es non autorisĂ©es. Pour exploiter cette vulnĂ©rabilitĂ©, lâattaquant doit disposer dâinformations dâidentification administratives valides sur lâappareil affectĂ©. ...