CVE-2019-1663
Vulnerabilità di esecuzione remota di comandi nell'interfaccia di gestione dei router Cisco RV110W, RV130W e RV215W
- Pubblicato
- 28 feb 2019
- Aggiornato
- 19 nov 2024
- Assegnazione CNA
- cisco
- Evidenza osservata
- 15 apr 2019
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità nell'interfaccia di gestione basata sul web di Cisco RV110W Wireless-N VPN Firewall, Cisco RV130W Wireless-N Multifunction VPN Router e Cisco RV215W Wireless-N VPN Router potrebbe consentire a un attaccante remoto non autenticato di eseguire codice arbitrario su un dispositivo interessato. La vulnerabilità è dovuta a una validazione impropria dei dati forniti dall'utente nell'interfaccia di gestione basata sul web. Un attaccante potrebbe sfruttare questa vulnerabilità inviando richieste HTTP dannose a un dispositivo preso di mira. Uno sfruttamento riuscito potrebbe consentire all'attaccante di eseguire codice arbitrario sul sistema operativo sottostante del dispositivo interessato come utente con privilegi elevati. Sono interessate le versioni di RV110W Wireless-N VPN Firewall precedenti alla 1.2.2.1. Sono interessate le versioni di RV130W Wireless-N Multifunction VPN Router precedenti alla 1.0.3.45. Sono interessate le versioni di RV215W Wireless-N VPN Router precedenti alla 1.3.1.1.
Fonti
6- cve-2019-1663Exploit
Exploit educativo per CVE-2019-1663 che mira a un buffer overflow basato su stack nei router Cisco RV. Include uno script di exploit Python, un listener di reverse shell e una metodologia di analisi del firmware per sistemi embedded basati su ARM.
- CVE-2019-1663Ricerca
Documentazione sulla vulnerabilità CVE-2019-1663 (router Cisco)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.