CVE-2024-20522
MEDIUMDescription
A vulnerability in the web-based management interface of Cisco Small Business RV042, RV042G, RV320, and RV325 Routers could allow an authenticated, Administrator-level, remote attacker to cause an unexpected reload of an affected device, resulting in a denial of service (DoS) condition. To exploit this vulnerability, an attacker would need to have valid Administrator credentials on the affected device. This vulnerability is due to improper validation of user input that is in incoming HTTP packets. An attacker could exploit this vulnerability by sending a crafted HTTP request to the web-based management interface of the affected device. A successful exploit could allow the attacker to cause an unexpected reload of the device, resulting in a DoS condition.
Is your site exposed to CVE-2024-20522?
Run a free security scan — no signup, results in seconds.
CVSS v3.1 Score
Weakness Type (CWE)
Affected Products
| Vendor | Product |
|---|---|
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042_firmware |
| cisco | rv042 |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g_firmware |
| cisco | rv042g |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320_firmware |
| cisco | rv320 |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325_firmware |
| cisco | rv325 |
References
Frequently Asked Questions
What is CVE-2024-20522? +
How severe is CVE-2024-20522? +
What products are affected by CVE-2024-20522? +
How do I check if I'm vulnerable to CVE-2024-20522? +
Related Vulnerabilities
vifm is vulnerable to a heap buffer overflow during the history merge process when saving the state file (vifminfo.json). This …
A heap buffer overflow vulnerability exists in the Jansi JNI "ioctl()" wrapper due to a lack of size verification for …
A type confusion vulnerability in Qt SVG allows an attacker to cause an application crash via a crafted SVG image. …
Heap-based Buffer Overflow vulnerability in RTI Connext Professional (Core Libraries) allows Overflow Variables and Tags.This issue affects Connext Professional: from …
Heap-based Buffer Overflow vulnerability in iniparser_dumpsection_ini() in iniparser allows attacker to read out of bound memory
There is a Heap-based Buffer Overflow vulnerability in QTextMarkdownImporter. This requires an incorrectly formatted markdown file to be passed to …