
تم اكتشاف ثغرة أمنية في واجهة الإدارة المستندة إلى الويب لأجهزة التوجيه Cisco Small Business RV320 وRV325 المزدوجة Gigabit WAN VPN، يمكن أن تسمح لمهاجم عن بُعد غير موثوق به باسترجاع معلومات حساسة.
ثغرة في واجهة الإدارة المستندة إلى الويب لأجهزة التوجيه Cisco Small Business RV320 و RV325 ثنائية المنفذ WAN VPN يمكن أن تسمح لمهاجم عن بعد غير مصادق بالحصول على معلومات حساسة.
هذا النص البرمجي البسيط بلغة بايثون هو أداة استغلال آلية لثغرة CVE-2019-1653 التي تصيب أجهزة التوجيه Cisco Small Business RV320 و RV325. أول ثغرة يتم استغلالها هي تسريب المعلومات الحساسة (SIE) حيث يمكن للمهاجم غير المصادق سرقة بيانات الدخول للوصول إلى لوحة تحكم جهاز التوجيه وتنفيذ حقن أوامر في صفحة إنشاء الشهادات عبر فتح منفذ telnet، مما يسمح للمهاجم بمزيد من الاختراق للأجهزة الضعيفة.