語系:
http://www.nessus.org/u?f54bf7af
http://www.nessus.org/u?2764da3f
嚴重性: High
ID: 124060
檔案名稱: cisco-sa-20190123-rv-inject.nasl
版本: 1.30
類型: remote
系列: CISCO
發布日期: 2019/4/15
更新日期: 2023/4/25
風險因素: High
分數: 8.4
風險因素: High
基本分數: 9
時間分數: 7.4
媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C
時間媒介: CVSS2#E:F/RL:OF/RC:C
CVSS 評分資料來源: CVE-2019-1652
風險因素: High
基本分數: 7.5
時間分數: 7
媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
時間媒介: CVSS:3.0/E:F/RL:O/RC:C
CVSS 評分資料來源: CVE-2019-1653
CPE: x-cpe:/o:cisco:small_business_rv_series_router_firmware
必要的 KB 項目: Cisco/Small_Business_Router/Version, Cisco/Small_Business_Router/Model
可被惡意程式利用: true
可輕鬆利用: Exploits are available
修補程式發佈日期: 2019/1/23
弱點發布日期: 2019/1/24
CISA 已知利用日期: 2022/5/3, 2022/3/17
Metasploit (Cisco RV320 and RV325 Unauthenticated Remote Code Execution)
CVE: CVE-2019-1652, CVE-2019-1653
CISCO-SA: cisco-sa-20190123-rv-inject, cisco-sa-20190123-rv-info
IAVA: 2019-A-0356, 0001-A-0008-S, 0001-A-0009-S
CISA-NCAS: AA22-011A
CISCO-BUG-ID: CSCvm78058, CSCvg85922