
Cisco Small Business RV320およびRV325デュアルギガビットWAN VPNルーターのWebベース管理インターフェースに脆弱性が存在し、認証されていないリモートの攻撃者が機密情報を取得できる可能性があります。
Cisco Small Business RV320 および RV325 Dual Gigabit WAN VPN ルーターの Web ベース管理インターフェースにおける脆弱性により、認証されていないリモート攻撃者が機密情報を取得できる可能性があります。
このシンプルな Python スクリプトは、CVE-2019-1653 の自動エクスプロイトであり、Cisco Small Business RV320 および RV325 デバイスに感染します。悪用される最初の脆弱性は SIE(機密情報の漏洩)で、認証されていない攻撃者がルーターダッシュボードに侵入するための認証情報を窃取し、証明書生成ページでコマンドインジェクションを実行して Telnet ポートを開放し、脆弱なデバイスに対してさらなる侵害を行うことを可能にします。