CVE-2019-1653
Cisco Small Business RV320 और RV325 राउटर सूचना प्रकटीकरण भेद्यता
- प्रकाशित
- 24 जन॰ 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 28 जन॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
सिस्को स्मॉल बिज़नेस RV320 और RV325 डुअल गीगाबिट WAN VPN राउटर के वेब-आधारित प्रबंधन इंटरफ़ेस में एक भेद्यता एक अनप्रमाणित, दूरस्थ हमलावर को संवेदनशील जानकारी प्राप्त करने की अनुमति दे सकती है। यह भेद्यता URL के लिए अनुचित अभिगम नियंत्रण के कारण है। एक हमलावर HTTP या HTTPS के माध्यम से प्रभावित डिवाइस से कनेक्ट करके और विशिष्ट URL का अनुरोध करके इस भेद्यता का शोषण कर सकता है। एक सफल शोषण हमलावर को राउटर कॉन्फ़िगरेशन या विस्तृत नैदानिक जानकारी डाउनलोड करने की अनुमति दे सकता है। सिस्को ने फ़र्मवेयर अपडेट जारी किए हैं जो इस भेद्यता को संबोधित करते हैं।
स्रोत
8- CVE-2019-1653स्कैनर
NSE स्क्रिप्ट जो पोर्ट 443 पर nmap स्कैनिंग के माध्यम से CVE-2019-1653 के प्रति संवेदनशील Cisco राउटर का पता लगाती है।
- CVE-2019-1653एक्सप्लॉइट
सिस्को स्मॉल बिज़नेस RV320 और RV325 डुअल गीगाबिट WAN VPN राउटर्स के वेब-आधारित प्रबंधन इंटरफेस में एक कमजोरी एक अप्रमाणित, दूरस्थ हमलावर को संवेदनशील जानकारी प्राप्त करने की अनुमति दे सकती है।
- CiscoRV320Dumpएक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।