CVE-2019-1653
Vulnerabilidade de Divulgação de Informações em Roteadores Cisco Small Business RV320 e RV325
- Publicado
- 24 de jan. de 2019
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- cisco
- Evidência observada
- 28 de jan. de 2019
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NAlto · próximos 30 dias
- Percentil
- 100,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade na interface de gerenciamento baseada na web dos roteadores VPN Cisco Small Business RV320 e RV325 Dual Gigabit WAN poderia permitir que um atacante remoto não autenticado recuperasse informações sensíveis. A vulnerabilidade se deve a controles de acesso inadequados para URLs. Um atacante poderia explorar essa vulnerabilidade conectando-se a um dispositivo afetado via HTTP ou HTTPS e solicitando URLs específicas. Uma exploração bem-sucedida poderia permitir que o atacante baixasse a configuração do roteador ou informações detalhadas de diagnóstico. A Cisco lançou atualizações de firmware que resolvem essa vulnerabilidade.
Fontes
8- CVE-2019-1653Scanner
Script NSE para detectar roteadores Cisco vulneráveis ao CVE-2019-1653 através de varredura nmap na porta 443.
- CVE-2019-1653Exploit
Uma vulnerabilidade na interface de gerenciamento baseada na web dos roteadores VPN Cisco Small Business RV320 e RV325 Dual Gigabit WAN poderia permitir que um atacante remoto não autenticado recuperasse informações confidenciais.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.