CVE-2019-1653
Schwachstelle zur Offenlegung von Informationen in den Routern Cisco Small Business RV320 und RV325
- Veröffentlicht
- 24.01.2019
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- cisco
- Beweise beobachtet
- 28.01.2019
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NHoch · nächste 30 Tage
- Perzentil
- 100,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Eine Schwachstelle in der webbasierten Verwaltungsoberfläche der Cisco Small Business Router RV320 und RV325 Dual Gigabit WAN VPN könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, vertrauliche Informationen abzurufen. Die Schwachstelle ist auf unzureichende Zugriffskontrollen für URLs zurückzuführen. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er über HTTP oder HTTPS eine Verbindung zu einem betroffenen Gerät herstellt und bestimmte URLs anfordert. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, die Router-Konfiguration oder detaillierte Diagnoseinformationen herunterzuladen. Cisco hat Firmware-Updates veröffentlicht, die diese Schwachstelle beheben.
Quellen
8- CVE-2019-1653Scanner
NSE-Skript zur Erkennung von Cisco-Routern, die anfällig für CVE-2019-1653 sind, mittels nmap-Scan auf Port 443.
- CVE-2019-1653Exploit
Eine Schwachstelle in der webbasierten Verwaltungsschnittstelle der Cisco Small Business RV320 und RV325 Dual Gigabit WAN VPN Router könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, vertrauliche Informationen abzurufen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.