
Eine Schwachstelle in der webbasierten Verwaltungsschnittstelle der Cisco Small Business RV320 und RV325 Dual Gigabit WAN VPN Router könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, vertrauliche Informationen abzurufen.
Eine Schwachstelle in der webbasierten Verwaltungsoberfläche der Cisco Small Business Router RV320 und RV325 Dual Gigabit WAN VPN könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, vertrauliche Informationen abzurufen.
Dieses einfache Python-Skript ist ein Automatisierungs-Exploit für CVE-2019-1653, der die Geräte Cisco Small Business RV320 und RV325 infiziert. Die erste ausgenutzte Schwachstelle ist SIE (Sensitive Information Exposures), bei der ein nicht authentifizierter Angreifer Anmeldeinformationen stehlen kann, um in das Router-Dashboard zu gelangen und auf der Seite zum Generieren von Zertifikaten eine Command Injection durchzuführen, indem er den Telnet-Port öffnet, sodass der Angreifer weitere Kompromittierungen auf dem anfälligen Gerät vornehmen kann.