CVE-2019-1652
Vulnerabilità di iniezione di comandi nei router Cisco Small Business RV320 e RV325
- Pubblicato
- 24 gen 2019
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- cisco
- Evidenza osservata
- 25 gen 2019
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Una vulnerabilità nell'interfaccia di gestione basata sul web dei router VPN Cisco Small Business RV320 e RV325 Dual Gigabit WAN potrebbe consentire a un attaccante remoto autenticato con privilegi amministrativi su un dispositivo interessato di eseguire comandi arbitrari. La vulnerabilità è dovuta a una non corretta convalida dell'input fornito dall'utente. Un attaccante potrebbe sfruttare questa vulnerabilità inviando richieste HTTP POST dannose all'interfaccia di gestione basata sul web di un dispositivo interessato. Un exploit riuscito potrebbe consentire all'attaccante di eseguire comandi arbitrari sulla shell Linux sottostante come root. Cisco ha rilasciato aggiornamenti del firmware che risolvono questa vulnerabilità.
Fonti
4- CiscoRV320DumpExploit
CVE-2019-1652 /CVE-2019-1653 Exploit per il dump delle configurazioni e dei dati di debug di Cisco RV320 E Exploit Root Remoto!
- CiscoExploitExploit
Cisco Exploit (CVE-2019-1821 Esecuzione di codice in remoto Cisco Prime Infrastructure/CVE-2019-1653/Cisco SNMP RCE/Dump password Cisco RV320)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.