CVE-2019-1653
ثغرة كشف المعلومات في أجهزة التوجيه Cisco Small Business RV320 وRV325
- تم النشر
- 24/01/2019
- محدث
- 21/10/2025
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 28/01/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ثغرة أمنية في واجهة الإدارة المستندة إلى الويب لأجهزة التوجيه Cisco Small Business RV320 وRV325 Dual Gigabit WAN VPN Routers قد تسمح لمهاجم عن بُعد غير مصادق عليه باسترجاع معلومات حساسة. تعود الثغرة إلى ضوابط وصول غير صحيحة لعناوين URL. يمكن للمهاجم استغلال هذه الثغرة من خلال الاتصال بجهاز متأثر عبر HTTP أو HTTPS وطلب عناوين URL محددة. قد يسمح الاستغلال الناجح للمهاجم بتنزيل إعدادات جهاز التوجيه أو معلومات تشخيصية مفصّلة. أصدرت Cisco تحديثات للبرنامج الثابت تعالج هذه الثغرة.
المصادر
8- CVE-2019-1653الماسح الضوئي
سكربت NSE للكشف عن أجهزة توجيه Cisco المعرضة للثغرة CVE-2019-1653 عبر فحص nmap على المنفذ 443.
- CVE-2019-1653استغلال
تم اكتشاف ثغرة أمنية في واجهة الإدارة المستندة إلى الويب لأجهزة التوجيه Cisco Small Business RV320 وRV325 المزدوجة Gigabit WAN VPN، يمكن أن تسمح لمهاجم عن بُعد غير موثوق به باسترجاع معلومات حساسة.
- CiscoRV320Dumpاستغلال
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.