
Una vulnerabilidad en la interfaz de administración basada en web de los routers VPN Cisco Small Business RV320 y RV325 Dual Gigabit WAN podría permitir que un atacante remoto no autenticado recupere información sensible.
Una vulnerabilidad en la interfaz de administración basada en web de los routers Cisco Small Business RV320 y RV325 Dual Gigabit WAN VPN podría permitir que un atacante remoto no autenticado recupere información sensible.
Este script simple de Python es una automatización de exploit para CVE-2019-1653 que infecta dispositivos Cisco Small Business RV320 y RV325. La primera vulnerabilidad explotada es SIE (Exposición de información sensible) donde un atacante no autenticado puede robar credenciales para ingresar al panel del router y realizar inyección de comandos en la página de generación de certificados abriendo el puerto telnet, permitiendo al atacante comprometer aún más el dispositivo vulnerable.