{"cvss":6.5,"datePublished":"2025-03-03","dateUpdated":"2025-03-03","description":"Multiple Cisco Small Business RV Series Routers contains a command injection vulnerability in the web-based management interface. Successful exploitation could allow an authenticated, remote attacker to gain root-level privileges and access unauthorized data.","dueDate":"2025-03-24","id":"CVE-2023-20118","kev_catalogs":["cisa"],"knownRansomwareCampaignUse":"Unknown","notes":"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sbr042-multi-vuln-ej76Pke5 ; https://nvd.nist.gov/vuln/detail/CVE-2023-20118","product":"Small Business RV Series Routers","requiredAction":"Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.","severity":"MEDIUM","source":"cisa_known_exploited","title":"Cisco Small Business RV Series Routers Command Injection Vulnerability","vendor":"Cisco"}