VDB

CVE-2022-20827

CVE-2022-20827 PUBLISHED CVSS 8.699999809265137 HIGH

## Descrição A Cisco publicou atualizações de segurança que corrigem três vulnerabilidades (CVE-2022-20827, CVE-2022-20841 e CVE-2022-20842), duas delas consideradas críticas. As vulnerabilidades são dependentes umas das outras — isto é, para explorar uma das vulnerabilidades é necessário previamente explorar outra. São afetadas as versões 1.0.01.05 dos RV160 e RV260 Series Routers e 1.0.03.26 dos RV340 e RV345 Series Routers. Recomenda-se consultar [1] para detalhes técnicos sobre cada vulnerabilidade. ## Impacto Caso estas vulnerabilidades sejam exploradas com sucesso, permite que um atacante não autenticado execute código arbitrário e crie condições de negação de serviço (DoS). ## Resolução Recomenda-se a aplicação da atualização de segurança.

EPSS 3.74% · 88.2th percentile

Risk Scores

CVSS 4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
3.74%
88.2th percentile

Timeline

  • Aug 4, 2022 CVE Published
  • Aug 4, 2022 PoC Published
  • Aug 11, 2022 EPSS Score
  • Aug 16, 2022 EPSS Score
  • Nov 11, 2022 EPSS Score
  • Dec 27, 2022 EPSS Score
  • Feb 12, 2023 EPSS Score
  • Mar 30, 2023 EPSS Score
  • May 15, 2023 EPSS Score
  • Jun 30, 2023 EPSS Score
  • Aug 15, 2023 EPSS Score
  • Nov 15, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›