CVE-2019-1652
Vulnerabilidade de Injeção de Comandos nos Roteadores Cisco Small Business RV320 e RV325
- Publicado
- 24 de jan. de 2019
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- cisco
- Evidência observada
- 25 de jan. de 2019
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade na interface de gerenciamento baseada na web dos roteadores VPN Cisco Small Business RV320 e RV325 Dual Gigabit WAN poderia permitir que um atacante remoto autenticado, com privilégios administrativos em um dispositivo afetado, executasse comandos arbitrários. A vulnerabilidade se deve à validação inadequada da entrada fornecida pelo usuário. Um atacante poderia explorar essa vulnerabilidade enviando solicitações HTTP POST maliciosas para a interface de gerenciamento baseada na web de um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o atacante executasse comandos arbitrários no shell Linux subjacente como root. A Cisco lançou atualizações de firmware que corrigem essa vulnerabilidade.
Fontes
4- CiscoRV320DumpExploit
CVE-2019-1652 /CVE-2019-1653 Exploits Para Despejar Configurações Cisco RV320 e Dados de Depuração E Exploit Root Remoto!
- CiscoExploitExploit
Cisco Exploit (CVE-2019-1821 Execução Remota de Código no Cisco Prime Infrastructure/CVE-2019-1653/Cisco SNMP RCE/Extrair Senha do Cisco RV320)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.