# 思科 RV110W、RV130W 和 RV215W 路由器管理接口远程命令执行漏洞
## 概述
Cisco RV110W、RV130W 和 RV215W 路由器的基于 Web 的管理界面存在漏洞,允许未经身份验证的远程攻击者在受影响设备上执行任意代码。
## 影响版本
- **RV110W Wireless-N VPN Firewall**: 版本早于 1.2.2.1
- **RV130W Wireless-N Multifunction VPN Router**: 版本早于 1.0.3.45
- **RV215W Wireless-N VPN Router**: 版本早于 1.3.1.1
## 细节
该漏洞是由于基于 Web 的管理界面在处理用户提供的数据时验证不当造成的。攻击者可以通过向目标设备发送恶意 HTTP 请求来利用此漏洞。
## 影响
成功利用此漏洞后,攻击者可以在受影响设备的底层操作系统上以高权限用户身份执行任意代码。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Docs on the Vulnerability CVE-2019-1663 (Cisco Routers) | https://github.com/StealYourCode/CVE-2019-1663 | POC详情 |
2 | None | https://github.com/e180175/CVE-2019-1663-vuln | POC详情 |
3 | Exploiting the pre-authentication code execution vulnerability found on RV130 cisco routers in 2019. | https://github.com/Oraxiage/CVE-2019-1663 | POC详情 |
4 | Exploiting the pre-authentication code execution vulnerability found on RV130 cisco routers in 2019. | https://github.com/abrumsen/CVE-2019-1663 | POC详情 |
5 | None | https://github.com/WolffCorentin/CVE-2019-1663-Binary-Analysis | POC详情 |
暂无评论