CVE-2019-19356
Sicherheitslücke zur Remote-Codeausführung in Netis WF2419 Geräten
- Veröffentlicht
- 07.02.2020
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 03.11.2021
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Netis WF2419 ist anfällig für authentifizierte Remote Code Execution (RCE) als root über die Web-Verwaltungsseite des Routers. Die Schwachstelle wurde in den Firmware-Versionen V1.2.31805 und V2.2.36123 gefunden. Sobald man mit dieser Seite verbunden ist, ist es möglich, Systembefehle als root über das Diagnose-Tool tracert auszuführen, da es an einer Bereinigung der Benutzereingaben mangelt.
Quellen
2- CVE-2019-19356Exploit
Netis-Router-RCE-Exploit ( CVE-2019-19356)
# Docker-basierter Proof-of-Concept-Exploit für CVE-2019-19356, der eine schnelle Reproduktion und das Testen der Schwachstelle in einer kontrollierten Umgebung ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.