Cisco Small Business RV320和RV325 访问控制错误漏洞 CVE-2019-1653 CNNVD-201901-876

5.0 AV AC AU C I A
发布: 2019-01-24
修订: 2020-10-05

Cisco Small Business RV320和RV325都是美国思科(Cisco)公司的企业级路由器。 使用1.4.2.15版本至1.4.2.19版本固件的Cisco Small Business RV320和RV325中基于Web的管理界面存在信息泄露漏洞,该漏洞源于程序对URLs执行了错误的访问控制。远程攻击者可通过HTTP或HTTPS协议连接受影响的设备并请求URLs利用该漏洞检索敏感信息。

0%
当前有5条漏洞利用/PoC
当前有6条受影响产品信息