CVE-2019-1663
Cisco-Router RV110W, RV130W und RV215W: Sicherheitslücke in der Management-Schnittstelle bei Remote-Befehlsausführung
- Veröffentlicht
- 28.02.2019
- Aktualisiert
- 19.11.2024
- CNA zuweisen
- cisco
- Beweise beobachtet
- 15.04.2019
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle in der webbasierten Verwaltungsoberfläche der Cisco RV110W Wireless-N VPN Firewall, des Cisco RV130W Wireless-N Multifunction VPN Routers und des Cisco RV215W Wireless-N VPN Routers könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, beliebigen Code auf einem betroffenen Gerät auszuführen. Die Schwachstelle ist auf eine unzureichende Validierung von benutzergelieferten Daten in der webbasierten Verwaltungsoberfläche zurückzuführen. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er bösartige HTTP-Anfragen an ein Zielgerät sendet. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, beliebigen Code im zugrunde liegenden Betriebssystem des betroffenen Geräts mit den Rechten eines privilegierten Benutzers auszuführen. Betroffen sind RV110W Wireless-N VPN Firewall-Versionen vor 1.2.2.1. Betroffen sind RV130W Wireless-N Multifunction VPN Router-Versionen vor 1.0.3.45. Betroffen sind RV215W Wireless-N VPN Router-Versionen vor 1.3.1.1.
Quellen
6- cve-2019-1663Exploit
Bildungsexploit für CVE-2019-1663, der einen stack-basierten Pufferüberlauf in Cisco-RV-Routern angreift. Enthält ein Python-Exploit-Skript, einen Reverse-Shell-Listener und eine Firmware-Analyse-Methodik für ARM-basierte eingebettete Systeme.
- CVE-2019-1663Forschung
Dokumentation zur Schwachstelle CVE-2019-1663 (Cisco Router)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.