Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos D-Link (CVE-2018-6530)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
06/03/2018
Última modificación:
07/11/2025

Descripción

Vulnerabilidad de inyección de comandos del sistema operativo en soap.cgi (soapcgi_main en cgibin) en D-Link DIR-880L DIR-880L_REVA_FIRMWARE_PATCH_1.08B04 y versiones anteriores, DIR-868L DIR868LA1_FW112b04 y versiones anteriores, DIR-65L DIR-865L_REVA_FIRMWARE_PATCH_1.08.B01 y versiones anteriores y DIR-860L DIR860LA1_FW110b04 y versiones anteriores permite que atacantes remotos ejecuten comandos arbitrarios del sistema operativo mediante el parámetro service.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dlink:dir-860l_firmware:*:*:*:*:*:*:*:* 1.10b04 (incluyendo)
cpe:2.3:h:dlink:dir-860l:a1:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dir-865l_firmware:*:*:*:*:*:*:*:* 1.08b01 (incluyendo)
cpe:2.3:h:dlink:dir-865l:a1:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dir-868l_firmware:*:*:*:*:*:*:*:* 1.12b04 (incluyendo)
cpe:2.3:h:dlink:dir-868l:a1:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dir-880l_firmware:*:*:*:*:*:*:*:* 1.08b04 (incluyendo)
cpe:2.3:h:dlink:dir-880l:a1:*:*:*:*:*:*:*