
Uma vulnerabilidade na interface de gerenciamento baseada na web dos roteadores VPN Cisco Small Business RV320 e RV325 Dual Gigabit WAN poderia permitir que um atacante remoto não autenticado recuperasse informações confidenciais.
Uma vulnerabilidade na interface de gerenciamento baseada na web dos roteadores VPN WAN Dual Gigabit Cisco Small Business RV320 e RV325 pode permitir que um atacante remoto não autenticado obtenha informações sensíveis.
Este simples script Python é uma automação de exploit para o CVE-2019-1653 que infecta dispositivos Cisco Small Business RV320 e RV325. A primeira vulnerabilidade explorada é a SIE (exposição de informações sensíveis), na qual um atacante não autenticado pode roubar credenciais para acessar o painel do roteador e realizar injeção de comandos na página de geração de certificados, abrindo a porta telnet, permitindo assim que o atacante comprometa ainda mais os dispositivos vulneráveis.