
Una vulnerabilità nell'interfaccia di gestione basata sul web dei router VPN Dual Gigabit WAN RV320 e RV325 di Cisco Small Business potrebbe consentire a un attaccante remoto non autenticato di recuperare informazioni sensibili.
Una vulnerabilità nell'interfaccia di gestione basata sul web dei router Cisco Small Business RV320 e RV325 Dual Gigabit WAN VPN potrebbe consentire a un attaccante remoto non autenticato di recuperare informazioni sensibili.
Questo semplice script Python è un exploit automatizzato per CVE-2019-1653 che infetta i dispositivi Cisco Small Business RV320 e RV325. La prima vulnerabilità sfruttata è SIE (Sensitive Information Exposures), in cui un attaccante non autenticato può rubare le credenziali per accedere al pannello di controllo del router ed effettuare un command injection nella pagina di generazione dei certificati, aprendo la porta telnet, consentendo così all'attaccante di compromettere ulteriormente il dispositivo vulnerabile.