CVE-2019-1663
Vulnerabilidade de Execução Remota de Comandos na Interface de Gerenciamento dos Roteadores Cisco RV110W, RV130W e RV215W
- Publicado
- 28 de fev. de 2019
- Atualizado
- 19 de nov. de 2024
- Atribuindo CNA
- cisco
- Evidência observada
- 15 de abr. de 2019
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade na interface de gerenciamento baseada na web do Cisco RV110W Wireless-N VPN Firewall, do Cisco RV130W Wireless-N Multifunction VPN Router e do Cisco RV215W Wireless-N VPN Router poderia permitir que um atacante remoto não autenticado executasse código arbitrário em um dispositivo afetado. A vulnerabilidade se deve à validação inadequada de dados fornecidos pelo usuário na interface de gerenciamento baseada na web. Um atacante poderia explorar essa vulnerabilidade enviando solicitações HTTP maliciosas a um dispositivo visado. Uma exploração bem-sucedida poderia permitir que o atacante executasse código arbitrário no sistema operacional subjacente do dispositivo afetado como um usuário com privilégios elevados. As versões do RV110W Wireless-N VPN Firewall anteriores a 1.2.2.1 são afetadas. As versões do RV130W Wireless-N Multifunction VPN Router anteriores a 1.0.3.45 são afetadas. As versões do RV215W Wireless-N VPN Router anteriores a 1.3.1.1 são afetadas.
Fontes
6- cve-2019-1663Exploit
Exploit educacional para CVE-2019-1663 visando um buffer overflow baseado em pilha em roteadores Cisco RV. Inclui um script de exploit em Python, listener de reverse shell e metodologia de análise de firmware para sistemas embarcados baseados em ARM.
- CVE-2019-1663Pesquisa
Documentação sobre a vulnerabilidade CVE-2019-1663 (Roteadores Cisco)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.