CVE-2019-1663
ثغرة تنفيذ أوامر عن بُعد في واجهة إدارة موجهات Cisco RV110W وRV130W وRV215W
- تم النشر
- 28/02/2019
- محدث
- 19/11/2024
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 15/04/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يمكن أن تسمح ثغرة أمنية في واجهة الإدارة المستندة إلى الويب لأجهزة Cisco RV110W Wireless-N VPN Firewall، وCisco RV130W Wireless-N Multifunction VPN Router، وCisco RV215W Wireless-N VPN Router لمهاجم بعيد غير مصادَق بتنفيذ تعليمات برمجية عشوائية على الجهاز المتأثر. تعود هذه الثغرة إلى عدم التحقق السليم من البيانات التي يوفرها المستخدم في واجهة الإدارة المستندة إلى الويب. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال طلبات HTTP ضارة إلى الجهاز المستهدف. وقد يسمح الاستغلال الناجح للمهاجم بتنفيذ تعليمات برمجية عشوائية على نظام التشغيل الأساسي للجهاز المتأثر بصلاحيات مستخدم عالي الامتياز. الإصدارات الأقدم من 1.2.2.1 من أجهزة RV110W Wireless-N VPN Firewall متأثرة. الإصدارات الأقدم من 1.0.3.45 من أجهزة RV130W Wireless-N Multifunction VPN Router متأثرة. الإصدارات الأقدم من 1.3.1.1 من أجهزة RV215W Wireless-N VPN Router متأثرة.
المصادر
6- cve-2019-1663استغلال
استغلال تعليمي لـ CVE-2019-1663 يستهدف تجاوز سعة المخزن المؤقت المستند إلى المكدس في أجهزة توجيه Cisco RV. يتضمن سكربت استغلال Python ومستمع قشرة عكسية ومنهجية تحليل البرامج الثابتة للأنظمة المدمجة القائمة على ARM.
- CVE-2019-1663البحث
وثائق حول الثغرة الأمنية CVE-2019-1663 (موجهات سيسكو)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.