CVE-2019-1652
Cisco Small Business RV320 और RV325 राउटर कमांड इंजेक्शन भेद्यता
- प्रकाशित
- 24 जन॰ 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 25 जन॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Cisco Small Business RV320 और RV325 Dual Gigabit WAN VPN राउटर के वेब-आधारित प्रबंधन इंटरफ़ेस में एक भेद्यता किसी प्रमाणित, दूरस्थ हमलावर को, जिसके पास प्रभावित डिवाइस पर प्रशासनिक विशेषाधिकार हैं, मनमाने कमांड निष्पादित करने की अनुमति दे सकती है। यह भेद्यता उपयोगकर्ता-आपूर्ति किए गए इनपुट के अनुचित सत्यापन के कारण है। एक हमलावर प्रभावित डिवाइस के वेब-आधारित प्रबंधन इंटरफ़ेस पर दुर्भावनापूर्ण HTTP POST अनुरोध भेजकर इस भेद्यता का शोषण कर सकता है। सफल शोषण हमलावर को अंतर्निहित Linux शेल पर रूट के रूप में मनमाने कमांड निष्पादित करने की अनुमति दे सकता है। Cisco ने इस भेद्यता को संबोधित करने वाले फर्मवेयर अपडेट जारी किए हैं।
स्रोत
4- CiscoRV320Dumpएक्सप्लॉइट
CVE-2019-1652 /CVE-2019-1653 Cisco RV320 कॉन्फ़िगरेशन और डीबगिंग डेटा को डंप करने के लिए एक्सप्लॉइट्स और रिमोट रूट एक्सप्लॉइट!
- CiscoExploitएक्सप्लॉइट
Cisco एक्सप्लॉइट (CVE-2019-1821 Cisco Prime Infrastructure रिमोट कोड निष्पादन/CVE-2019-1653/Cisco SNMP RCE/Cisco RV320 पासवर्ड डंप)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।