CVE-2019-1663
Vulnerabilidad de ejecución remota de comandos en la interfaz de administración de los routers Cisco RV110W, RV130W y RV215W
- Publicado
- 28 feb 2019
- Actualizado
- 19 nov 2024
- Asignación de CNA
- cisco
- Evidencia observada
- 15 abr 2019
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Una vulnerabilidad en la interfaz web de Cisco RV110W Wireless-N VPN Firewall, Cisco RV130W Wireless-N Multifunction VPN Router y Cisco RV215W Wireless-N VPN Router podría permitir a un atacante remoto no autenticado ejecutar código arbitrario en el dispositivo afectado. La vulnerabilidad se debe a la validación de entradas incorrecta de parte del usuario en la interfaz de gestión web. Un atacante podría explotar esta vulnerabilidad enviando peticiones HTTP maliciosas a un dispositivo objetivo. Si se explota esta vulnerabilidad con éxito, el atacante podría ejecutar código arbitrario en el sistema operativo subyacente del dispositivo afectado como un usuario con altos privilegios. Las versiones 1.2.2.1 y anteriores de RV110W Wireless-N VPN Firewall se ven afectadas. Las versiones 1.0.3.45 y anteriores de RV130W Wireless-N Multifunction VPN Router se ven afectadas. Las versiones 1.3.1.1 y anteriores de RV215W Wireless-N VPN Router se ven afectadas.
Fuentes
6- cve-2019-1663Exploit
Exploit educativo para CVE-2019-1663 que apunta a un desbordamiento de búfer basado en pila en los routers Cisco RV. Incluye un script de exploit en Python, un listener de shell inversa y una metodología de análisis de firmware para sistemas embebidos basados en ARM.
- CVE-2019-1663Investigación
Documentación sobre la vulnerabilidad CVE-2019-1663 (Routers Cisco)
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.