CVE-2019-1652highbajo ataqueCWE-20

CVE-2019-1652: fallo de gravedad alta en Cisco Small Business RV Series Router Firmware

Cisco Small Business RV320 and RV325 Routers Command Injection Vulnerability

Publicada el · Actualizada el

100Vexday Risk Score

Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.

ssvc Actcvss 7.2epss 96%
de la publicación al arma0 días
Publicada en NVD24 ene
1ª PoC24 ene
metasploit9 sept
CISA KEV+1134d
probabilidad de explotación
96%top 1% de las CVE
explotación observada
síCISA + VulnCheck
8 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2022-03-17

Apply updates per vendor instructions.

En resumen

Un atacante autenticado con acceso administrativo en los enrutadores Cisco RV320/RV325 puede inyectar comandos maliciosos a través de la interfaz web de gestión, logrando control total del dispositivo. Esto importa porque estos enrutadores protegen redes completas, por lo que comprometer uno expone todos los sistemas conectados.

Detalle técnico

Vulnerabilidad de inyección de comandos en la interfaz de gestión basada en web de los enrutadores Cisco RV320/RV325, explotable mediante solicitudes HTTP POST maliciosas por usuarios autenticados con privilegios administrativos. La falla resulta de validación inadecuada de entrada, permitiendo ejecución arbitraria de comandos como root en el sistema Linux subyacente. El ataque requiere autenticación previa con privilegios de administrador, pero resulta en comprometimiento completo del dispositivo.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

A vulnerability in the web-based management interface of Cisco Small Business RV320 and RV325 Dual Gigabit WAN VPN Routers could allow an authenticated, remote attacker with administrative privileges on an affected device to execute arbitrary commands. The vulnerability is due to improper validation of user-supplied input. An attacker could exploit this vulnerability by sending malicious HTTP POST requests to the web-based management interface of an affected device. A successful exploit could allow the attacker to execute arbitrary commands on the underlying Linux shell as root. Cisco has released firmware updates that address this vulnerability.
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.