CVE-2019-19356
Vulnérabilité d'exécution de code à distance sur les appareils Netis WF2419
- Publié
- 7 févr. 2020
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 3 nov. 2021
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 98,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Netis WF2419 est vulnérable à une exécution de code à distance (RCE) authentifiée en tant que root via la page d'administration Web du routeur. La vulnérabilité a été trouvée dans les versions de firmware V1.2.31805 et V2.2.36123. Une fois connecté à cette page, il est possible d'exécuter des commandes système en tant que root via l'outil de diagnostic tracert en raison du manque d'assainissement des entrées utilisateur.
Sources
2- CVE-2019-19356Exploit
Exploit RCE pour routeur Netis (CVE-2019-19356)
Exploit de preuve de concept basé sur Docker pour CVE-2019-19356, permettant une reproduction et un test rapides de la vulnérabilité dans un environnement contrôlé.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.