Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos de Cisco (CVE-2019-1828)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
04/04/2019
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en la interfaz de administración web de los routers de Cisco Small Business RV320 y RV325 Dual Gigabit WAN VPN podría permitir que un atacante remoto sin autenticar acceda a las credenciales de administración. Esta vulnerabilidad existe debido a que los dispositivos afectados utilizan algoritmos de cifrado débiles para las credenciales de usuario. Un atacante podría explotar esta vulnerabilidad realizando un ataque Man-in-the-Middle (MitM) y descifrando las credenciales interceptadas. Un exploit con éxito podría permitir al atacante obtener acceso al un dispositivo afectado con privilegios de administrador. Esta vulnerabilidad afecta a los routers de Cisco Small Business RV320 y RV325 Dual Gigabit WAN VPN que tienen versiones de firmware anteriores a la 1.4.2.22.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:rv320_firmware:*:*:*:*:*:*:*:* 1.4.2.22 (excluyendo)
cpe:2.3:h:cisco:rv320:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:rv325_firmware:*:*:*:*:*:*:*:* 1.4.2.22 (excluyendo)
cpe:2.3:h:cisco:rv325:-:*:*:*:*:*:*:*