
시스코 소형 비즈니스 RV320 및 RV325 듀얼 기가비트 WAN VPN 라우터의 웹 기반 관리 인터페이스에서 인증되지 않은 원격 공격자가 민감한 정보를 검색할 수 있는 취약점이 발견되었습니다.
Cisco Small Business RV320 및 RV325 듀얼 기가비트 WAN VPN 라우터의 웹 기반 관리 인터페이스에서 발견된 취약점으로, 인증되지 않은 원격 공격자가 민감한 정보를 검색할 수 있습니다.
이 간단한 Python 스크립트는 CVE-2019-1653에 대한 자동화 익스플로잇으로, Cisco Small Business RV320 및 RV325 장치를 감염시킵니다. 첫 번째로 악용되는 취약점은 SIE(민감한 정보 노출, Sensitive Information Exposures)로, 인증되지 않은 공격자가 라우터 대시보드에 접근하기 위해 자격 증명을 탈취할 수 있으며, 인증서 생성 페이지에서 명령어 주입을 수행하여 텔넷 포트를 열 수 있습니다. 이를 통해 공격자는 취약한 장치에 대해 더욱 심각한 침해를 수행할 수 있습니다.