CVE-2019-1653
Vulnerabilidad de Divulgación de Información en Routers Cisco Small Business RV320 y RV325
- Publicado
- 24 ene 2019
- Actualizado
- 21 oct 2025
- Asignación de CNA
- cisco
- Evidencia observada
- 28 ene 2019
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NAlto · próximos 30 días
- Percentil
- 100,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
Una vulnerabilidad en la interfaz web de los routers Cisco Small Business RV320 y RV325 Dual Gigabit WAN VPN podría permitir que un atacante remoto sin autenticar recupere información sensible. Esta vulnerabilidad se debe a controles de acceso incorrectos para las URL. Un atacante podría explotar esta vulnerabilidad conectándose a un dispositivo afectado mediante HTTP o HTTPS y solicitando URL específicas. Un exploit con éxito podría permitir al atacante descargar la configuración del router o información de diagnóstico detallada. Cisco ha publicado actualizaciones de firmware que tratan esta vulnerabilidad.
Fuentes
8- CVE-2019-1653Escáner
Script NSE para detectar routers Cisco vulnerables a CVE-2019-1653 mediante escaneo con nmap en el puerto 443.
- CVE-2019-1653Exploit
Una vulnerabilidad en la interfaz de administración basada en web de los routers VPN Cisco Small Business RV320 y RV325 Dual Gigabit WAN podría permitir que un atacante remoto no autenticado recupere información sensible.
- CiscoRV320DumpExploit
CVE-2019-1652 / CVE-2019-1653 Exploits para volcar configuraciones y datos de depuración de Cisco RV320 ¡Y exploit de root remoto!
Plantilla automatizada de Nuclei y flujo de trabajo de Shodan para detectar y explotar la exposición de configuración de routers Cisco (CVE-2019-1653) para auditoría de seguridad.
- CiscoExploitExploit
Cisco Exploit (CVE-2019-1821 Ejecución Remota de Código en Cisco Prime Infrastructure/CVE-2019-1653/RCE SNMP de Cisco/Volcado de Contraseña de Cisco RV320)
- CiscoSpillPoC
Solo una herramienta PoC para extraer contraseñas usando CVE-2019-1653.
Harom Ramos · hardware · 28 ene 2019
Metasploit · hardware · 3 abr 2019
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.