CVE-2024-20393

HIGH
Published Oct 2, 2024 Modified Oct 8, 2024 CWE-285

Description

A vulnerability in the web-based management interface of Cisco Small Business RV340, RV340W, RV345, and RV345P Dual WAN Gigabit VPN Routers could allow an authenticated, remote attacker to elevate privileges on an affected device. This vulnerability exists because the web-based management interface discloses sensitive information. An attacker could exploit this vulnerability by sending crafted HTTP input to an affected device. A successful exploit could allow an attacker to elevate privileges from guest to admin.

Is your site exposed to CVE-2024-20393?

Run a free security scan — no signup, results in seconds.

CVSS v3.1 Score

8.8
HIGH
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Weakness Type (CWE)

CWE-285 CWE-285

Affected Products

Vendor Product
cisco rv340_dual_wan_gigabit_vpn_router_firmware
cisco rv340_dual_wan_gigabit_vpn_router_firmware
cisco rv340_dual_wan_gigabit_vpn_router_firmware
cisco rv340_dual_wan_gigabit_vpn_router_firmware
cisco rv340_dual_wan_gigabit_vpn_router_firmware
cisco rv340_dual_wan_gigabit_vpn_router_firmware
cisco rv340_dual_wan_gigabit_vpn_router_firmware
cisco rv340_dual_wan_gigabit_vpn_router_firmware
cisco rv340_dual_wan_gigabit_vpn_router_firmware
cisco rv340_dual_wan_gigabit_vpn_router_firmware
cisco rv340_dual_wan_gigabit_vpn_router_firmware
cisco rv340_dual_wan_gigabit_vpn_router_firmware
cisco rv340_dual_wan_gigabit_vpn_router_firmware
cisco rv340_dual_wan_gigabit_vpn_router_firmware
cisco rv340_dual_wan_gigabit_vpn_router_firmware
cisco rv340_dual_wan_gigabit_vpn_router_firmware
cisco rv340_dual_wan_gigabit_vpn_router_firmware
cisco rv340_dual_wan_gigabit_vpn_router_firmware
cisco rv340_dual_wan_gigabit_vpn_router_firmware
cisco rv340_dual_wan_gigabit_vpn_router_firmware
cisco rv340_dual_wan_gigabit_vpn_router
cisco rv340w_dual_wan_gigabit_wireless-ac_vpn_router_firmware
cisco rv340w_dual_wan_gigabit_wireless-ac_vpn_router_firmware
cisco rv340w_dual_wan_gigabit_wireless-ac_vpn_router_firmware
cisco rv340w_dual_wan_gigabit_wireless-ac_vpn_router_firmware
cisco rv340w_dual_wan_gigabit_wireless-ac_vpn_router_firmware
cisco rv340w_dual_wan_gigabit_wireless-ac_vpn_router_firmware
cisco rv340w_dual_wan_gigabit_wireless-ac_vpn_router_firmware
cisco rv340w_dual_wan_gigabit_wireless-ac_vpn_router_firmware
cisco rv340w_dual_wan_gigabit_wireless-ac_vpn_router_firmware
cisco rv340w_dual_wan_gigabit_wireless-ac_vpn_router_firmware
cisco rv340w_dual_wan_gigabit_wireless-ac_vpn_router_firmware
cisco rv340w_dual_wan_gigabit_wireless-ac_vpn_router_firmware
cisco rv340w_dual_wan_gigabit_wireless-ac_vpn_router_firmware
cisco rv340w_dual_wan_gigabit_wireless-ac_vpn_router_firmware
cisco rv340w_dual_wan_gigabit_wireless-ac_vpn_router_firmware
cisco rv340w_dual_wan_gigabit_wireless-ac_vpn_router_firmware
cisco rv340w_dual_wan_gigabit_wireless-ac_vpn_router_firmware
cisco rv340w_dual_wan_gigabit_wireless-ac_vpn_router_firmware
cisco rv340w_dual_wan_gigabit_wireless-ac_vpn_router_firmware
cisco rv340w_dual_wan_gigabit_wireless-ac_vpn_router_firmware
cisco rv340w_dual_wan_gigabit_wireless-ac_vpn_router
cisco rv345_dual_wan_gigabit_vpn_router_firmware
cisco rv345_dual_wan_gigabit_vpn_router_firmware
cisco rv345_dual_wan_gigabit_vpn_router_firmware
cisco rv345_dual_wan_gigabit_vpn_router_firmware
cisco rv345_dual_wan_gigabit_vpn_router_firmware
cisco rv345_dual_wan_gigabit_vpn_router_firmware
cisco rv345_dual_wan_gigabit_vpn_router_firmware
cisco rv345_dual_wan_gigabit_vpn_router_firmware
cisco rv345_dual_wan_gigabit_vpn_router_firmware
cisco rv345_dual_wan_gigabit_vpn_router_firmware
cisco rv345_dual_wan_gigabit_vpn_router_firmware
cisco rv345_dual_wan_gigabit_vpn_router_firmware
cisco rv345_dual_wan_gigabit_vpn_router_firmware
cisco rv345_dual_wan_gigabit_vpn_router_firmware
cisco rv345_dual_wan_gigabit_vpn_router_firmware
cisco rv345_dual_wan_gigabit_vpn_router_firmware
cisco rv345_dual_wan_gigabit_vpn_router_firmware
cisco rv345_dual_wan_gigabit_vpn_router_firmware
cisco rv345_dual_wan_gigabit_vpn_router_firmware
cisco rv345_dual_wan_gigabit_vpn_router_firmware
cisco rv345_dual_wan_gigabit_vpn_router
cisco rv345p_dual_wan_gigabit_poe_vpn_router_firmware
cisco rv345p_dual_wan_gigabit_poe_vpn_router_firmware
cisco rv345p_dual_wan_gigabit_poe_vpn_router_firmware
cisco rv345p_dual_wan_gigabit_poe_vpn_router_firmware
cisco rv345p_dual_wan_gigabit_poe_vpn_router_firmware
cisco rv345p_dual_wan_gigabit_poe_vpn_router_firmware
cisco rv345p_dual_wan_gigabit_poe_vpn_router_firmware
cisco rv345p_dual_wan_gigabit_poe_vpn_router_firmware
cisco rv345p_dual_wan_gigabit_poe_vpn_router_firmware
cisco rv345p_dual_wan_gigabit_poe_vpn_router_firmware
cisco rv345p_dual_wan_gigabit_poe_vpn_router_firmware
cisco rv345p_dual_wan_gigabit_poe_vpn_router_firmware
cisco rv345p_dual_wan_gigabit_poe_vpn_router_firmware
cisco rv345p_dual_wan_gigabit_poe_vpn_router_firmware
cisco rv345p_dual_wan_gigabit_poe_vpn_router_firmware
cisco rv345p_dual_wan_gigabit_poe_vpn_router_firmware
cisco rv345p_dual_wan_gigabit_poe_vpn_router_firmware
cisco rv345p_dual_wan_gigabit_poe_vpn_router_firmware
cisco rv345p_dual_wan_gigabit_poe_vpn_router_firmware
cisco rv345p_dual_wan_gigabit_poe_vpn_router_firmware
cisco rv345p_dual_wan_gigabit_poe_vpn_router

References

Frequently Asked Questions

What is CVE-2024-20393? +
A vulnerability in the web-based management interface of Cisco Small Business RV340, RV340W, RV345, and RV345P Dual WAN Gigabit VPN Routers could allow an authenticated, remote attacker to elevate privileges on an affected device. This vulnerability exists because the web-based management interface discloses sensitive information. An attacker could exploit this vulnerability by sending crafted HTTP input to an affected device. A successful exploit could allow an attacker to elevate privileges from guest to admin. It has a CVSS v3.1 base score of 8.8 (HIGH).
How severe is CVE-2024-20393? +
CVE-2024-20393 has a CVSS v3.1 score of 8.8 out of 10, rated HIGH. This is a high-severity vulnerability that should be prioritized for patching.
What products are affected by CVE-2024-20393? +
CVE-2024-20393 affects products from cisco, specifically: rv340_dual_wan_gigabit_vpn_router, rv340_dual_wan_gigabit_vpn_router_firmware, rv340w_dual_wan_gigabit_wireless-ac_vpn_router, rv340w_dual_wan_gigabit_wireless-ac_vpn_router_firmware, rv345_dual_wan_gigabit_vpn_router, rv345_dual_wan_gigabit_vpn_router_firmware, rv345p_dual_wan_gigabit_poe_vpn_router, rv345p_dual_wan_gigabit_poe_vpn_router_firmware. Check the affected products table above for specific version ranges.
How do I check if I'm vulnerable to CVE-2024-20393? +
You can use Secably's free Website Scanner to check your website for known vulnerabilities. For infrastructure scanning, use the Port Scanner to identify exposed services that may be affected. Check the vendor advisories linked above for specific patch and version information.

Related Vulnerabilities

Don't wait for an exploit

Scan your website for vulnerabilities like CVE-2024-20393 — free, no signup required.