CVE-2019-1663
Cisco RV110W, RV130W, और RV215W राउटर प्रबंधन इंटरफ़ेस रिमोट कमांड निष्पादन भेद्यता
- प्रकाशित
- 28 फ़र॰ 2019
- अद्यतन
- 19 नव॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 15 अप्रैल 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco RV110W Wireless-N VPN Firewall, Cisco RV130W Wireless-N Multifunction VPN Router, और Cisco RV215W Wireless-N VPN Router के वेब-आधारित प्रबंधन इंटरफ़ेस में एक भेद्यता एक अनपुष्टिकृत, दूरस्थ हमलावर को प्रभावित डिवाइस पर मनमाना कोड निष्पादित करने की अनुमति दे सकती है। यह भेद्यता वेब-आधारित प्रबंधन इंटरफ़ेस में उपयोगकर्ता-आपूर्ति किए गए डेटा के अनुचित सत्यापन के कारण है। एक हमलावर लक्षित डिवाइस पर दुर्भावनापूर्ण HTTP अनुरोध भेजकर इस भेद्यता का फायदा उठा सकता है। एक सफल शोषण हमलावर को प्रभावित डिवाइस के अंतर्निहित ऑपरेटिंग सिस्टम पर उच्च-विशेषाधिकार उपयोगकर्ता के रूप में मनमाना कोड निष्पादित करने की अनुमति दे सकता है। RV110W Wireless-N VPN Firewall के 1.2.2.1 से पहले के संस्करण प्रभावित हैं। RV130W Wireless-N Multifunction VPN Router के 1.0.3.45 से पहले के संस्करण प्रभावित हैं। RV215W Wireless-N VPN Router के 1.3.1.1 से पहले के संस्करण प्रभावित हैं।
स्रोत
6- cve-2019-1663एक्सप्लॉइट
शैक्षिक शोषण CVE-2019-1663 के लिए जो Cisco RV राउटर्स में स्टैक-आधारित बफर ओवरफ़्लो को लक्षित करता है। इसमें Python शोषण स्क्रिप्ट, रिवर्स शेल लिसनर और ARM-आधारित एम्बेडेड सिस्टम के लिए फर्मवेयर विश्लेषण पद्धति शामिल है।
- CVE-2019-1663अनुसंधान
CVE-2019-1663 (Cisco राउटर) भेद्यता पर दस्तावेज़
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।