CVE-2019-1652
Vulnérabilité d'injection de commandes dans les routeurs Cisco Small Business RV320 et RV325
- Publié
- 24 janv. 2019
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- cisco
- Preuve observée
- 25 janv. 2019
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Une vulnérabilité dans l'interface de gestion basée sur le Web des routeurs VPN Cisco Small Business RV320 et RV325 Dual Gigabit WAN pourrait permettre à un attaquant distant authentifié, disposant de privilèges d'administrateur sur un appareil concerné, d'exécuter des commandes arbitraires. La vulnérabilité est due à une validation incorrecte des entrées fournies par l'utilisateur. Un attaquant pourrait exploiter cette vulnérabilité en envoyant des requêtes HTTP POST malveillantes à l'interface de gestion basée sur le Web d'un appareil concerné. Une exploitation réussie pourrait permettre à l'attaquant d'exécuter des commandes arbitraires sur le shell Linux sous-jacent en tant que root. Cisco a publié des mises à jour du firmware qui corrigent cette vulnérabilité.
Sources
4- CiscoRV320DumpExploit
CVE-2019-1652 /CVE-2019-1653 Exploits pour vider les configurations Cisco RV320 & les données de débogage ET exploit racine à distance !
- CiscoExploitExploit
Cisco Exploit (CVE-2019-1821 Cisco Prime Infrastructure Exécution de code à distance / CVE-2019-1653 / Cisco SNMP RCE / Dump mot de passe Cisco RV320)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.