Vulnerabilidad en productos de Cisco (CVE-2019-1828)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-327
Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
04/04/2019
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en la interfaz de administración web de los routers de Cisco Small Business RV320 y RV325 Dual Gigabit WAN VPN podría permitir que un atacante remoto sin autenticar acceda a las credenciales de administración. Esta vulnerabilidad existe debido a que los dispositivos afectados utilizan algoritmos de cifrado débiles para las credenciales de usuario. Un atacante podría explotar esta vulnerabilidad realizando un ataque Man-in-the-Middle (MitM) y descifrando las credenciales interceptadas. Un exploit con éxito podría permitir al atacante obtener acceso al un dispositivo afectado con privilegios de administrador. Esta vulnerabilidad afecta a los routers de Cisco Small Business RV320 y RV325 Dual Gigabit WAN VPN que tienen versiones de firmware anteriores a la 1.4.2.22.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:rv320_firmware:*:*:*:*:*:*:*:* | 1.4.2.22 (excluyendo) | |
| cpe:2.3:h:cisco:rv320:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:rv325_firmware:*:*:*:*:*:*:*:* | 1.4.2.22 (excluyendo) | |
| cpe:2.3:h:cisco:rv325:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



