CVE-2019-1663
Vulnérabilité d'exécution de commandes à distance dans l'interface de gestion des routeurs Cisco RV110W, RV130W et RV215W
- Publié
- 28 févr. 2019
- Mise à jour
- 19 nov. 2024
- Attribution de CNA
- cisco
- Preuve observée
- 15 avr. 2019
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité dans l'interface de gestion basée sur le web du Cisco RV110W Wireless-N VPN Firewall, du Cisco RV130W Wireless-N Multifunction VPN Router et du Cisco RV215W Wireless-N VPN Router pourrait permettre à un attaquant distant non authentifié d'exécuter du code arbitraire sur un appareil affecté. La vulnérabilité est due à une validation incorrecte des données fournies par l'utilisateur dans l'interface de gestion basée sur le web. Un attaquant pourrait exploiter cette vulnérabilité en envoyant des requêtes HTTP malveillantes à un appareil ciblé. Une exploitation réussie pourrait permettre à l'attaquant d'exécuter du code arbitraire sur le système d'exploitation sous-jacent de l'appareil affecté en tant qu'utilisateur à privilèges élevés. Les versions du RV110W Wireless-N VPN Firewall antérieures à 1.2.2.1 sont affectées. Les versions du RV130W Wireless-N Multifunction VPN Router antérieures à 1.0.3.45 sont affectées. Les versions du RV215W Wireless-N VPN Router antérieures à 1.3.1.1 sont affectées.
Sources
6- cve-2019-1663Exploit
Exploit pédagogique pour CVE-2019-1663 ciblant un débordement de tampon basé sur la pile dans les routeurs Cisco RV. Comprend un script d'exploitation Python, un écouteur de shell inversé et une méthodologie d'analyse de firmware pour les systèmes embarqués basés sur ARM.
- CVE-2019-1663Recherche
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.