
Уязвимость в веб-интерфейсе управления маршрутизаторами Cisco Small Business RV320 и RV325 Dual Gigabit WAN VPN может позволить неавторизованному удаленному злоумышленнику получить конфиденциальную информацию.
Уязвимость в веб-интерфейсе управления маршрутизаторов Cisco Small Business RV320 и RV325 Dual Gigabit WAN VPN может позволить неавторизованному удаленному злоумышленнику получить конфиденциальную информацию.
Этот простой скрипт на Python представляет собой автоматизацию эксплуатации CVE-2019-1653, поражающей устройства Cisco Small Business RV320 и RV325. Первая эксплуатируемая уязвимость — это раскрытие конфиденциальной информации (SIE), при котором неавторизованный злоумышленник может похитить учетные данные для входа в панель управления маршрутизатора и выполнить внедрение команд на странице генерации сертификатов, открыв порт Telnet, что позволяет злоумышленнику получить более глубокий контроль над уязвимым устройством.