Cisco RV320和RV325路由器-信息泄漏(CVE-2019-1653)

日期: 2021-01-19 | 影响软件: Cisco RV320 | POC: 否

漏洞描述

【漏洞对象】Cisco路由器 【涉及版本】RV320和RV325 【漏洞描述】 Cisco Small Business RV320和RV325双千兆WANVPN路由器的基于Web的管理界面中的漏洞可能允许未经身份验证的远程攻击者检索敏感信息。该漏洞是由于对URL的访问控制不当造成的。攻击者可以通过HTTP或HTTPS连接到受影响的设备并请求特定的URL来利用此漏洞。成功利用可能允许攻击者下载路由器配置或详细的诊断信息。

PoC代码

暂无

相关漏洞推荐