Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en routers de Cisco (CVE-2019-1653)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
24/01/2019
Última modificación:
06/02/2025

Descripción

Una vulnerabilidad en la interfaz web de los routers Cisco Small Business RV320 y RV325 Dual Gigabit WAN VPN podría permitir que un atacante remoto sin autenticar recupere información sensible. Esta vulnerabilidad se debe a controles de acceso incorrectos para las URL. Un atacante podría explotar esta vulnerabilidad conectándose a un dispositivo afectado mediante HTTP o HTTPS y solicitando URL específicas. Un exploit con éxito podría permitir al atacante descargar la configuración del router o información de diagnóstico detallada. Cisco ha publicado actualizaciones de firmware que tratan esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:rv320_firmware:1.4.2.15:*:*:*:*:*:*:*
cpe:2.3:o:cisco:rv320_firmware:1.4.2.17:*:*:*:*:*:*:*
cpe:2.3:h:cisco:rv320:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:rv325_firmware:1.4.2.15:*:*:*:*:*:*:*
cpe:2.3:o:cisco:rv325_firmware:1.4.2.17:*:*:*:*:*:*:*
cpe:2.3:h:cisco:rv325:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información