Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en D-Link (CVE-2014-125117)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
25/07/2025
Última modificación:
23/09/2025

Descripción

Una vulnerabilidad de desbordamiento de búfer basada en pila en el componente my_cgi.cgi de ciertos dispositivos D-Link, incluido el DSP-W215 versión 1.02, puede explotarse mediante una solicitud HTTP POST especialmente manipulada al endpoint /common/info.cgi. Esta falla permite a un atacante no autentica Ddo ejecutar código remoto con privilegios de sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dlink:dsp-w215_firmware:1.02:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dsp-w215:-:*:*:*:*:*:*:*