
सिस्को स्मॉल बिज़नेस RV320 और RV325 डुअल गीगाबिट WAN VPN राउटर्स के वेब-आधारित प्रबंधन इंटरफेस में एक कमजोरी एक अप्रमाणित, दूरस्थ हमलावर को संवेदनशील जानकारी प्राप्त करने की अनुमति दे सकती है।
Cisco Small Business RV320 और RV325 डुअल गीगाबिट WAN VPN राउटर के वेब-आधारित प्रबंधन इंटरफ़ेस में एक भेद्यता एक अनप्रमाणित, दूरस्थ हमलावर को संवेदनशील जानकारी प्राप्त करने की अनुमति दे सकती है।
यह सरल पायथन स्क्रिप्ट CVE-2019-1653 पर एक ऑटोमेशन एक्सप्लॉइट है जो Cisco Small Business RV320 और RV325 उपकरणों को संक्रमित करता है। पहली शोषित भेद्यता SIE (Sensitive information exposures) है जहाँ अनप्रमाणित स्तर का हमलावर राउटर डैशबोर्ड में प्रवेश करने के लिए क्रेडेंशियल चुरा सकता है और generate certificate पेज पर कमांड इंजेक्शन कर सकता है, telnet पोर्ट खोलकर, जिससे हमलावर कमजोर उपकरण पर और अधिक समझौता कर सकता है।