Vulnerabilidad en el endpoint /config/getuser en los dispositivos D-Link DCS-2530L y DCS-2670L (CVE-2020-25078)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/09/2020
Última modificación:
07/11/2025
Descripción
Se detectó un problema en los dispositivos D-Link DCS-2530L versiones anteriores a 1.06.01 Hotfix y DCS-2670L versiones hasta 2.02. El endpoint /config/getuser no autenticado permite una divulgación remota de contraseña de administrador
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:dlink:dcs-4603_firmware:*:*:*:*:*:*:*:* | 1.04.02 (excluyendo) | |
| cpe:2.3:h:dlink:dcs-4603:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dcs-4622_firmware:*:*:*:*:*:*:*:* | 2.01.10 (excluyendo) | |
| cpe:2.3:h:dlink:dcs-4622:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dcs-4701e_firmware:*:*:*:*:*:*:*:* | 2.03.01 (excluyendo) | |
| cpe:2.3:h:dlink:dcs-4701e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dcs-4703e_firmware:*:*:*:*:*:*:*:* | 1.03.04 (excluyendo) | |
| cpe:2.3:h:dlink:dcs-4703e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dcs-4705e_firmware:*:*:*:*:*:*:*:* | 1.03.02 (excluyendo) | |
| cpe:2.3:h:dlink:dcs-4705e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dcs-4802e_firmware:*:*:*:*:*:*:*:* | 2.01.01 (excluyendo) | |
| cpe:2.3:h:dlink:dcs-4802e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dcs-p703_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dlink:dcs-p703:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dcs-2530l_firmware:*:*:*:*:*:*:*:* | 1.05.05 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10180
- https://twitter.com/Dogonsecurity/status/1273251236167516161
- https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10180
- https://twitter.com/Dogonsecurity/status/1273251236167516161
- https://support.dlink.com/productinfo.aspx?m=DCS-2530L
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-25078



