Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo cgi-bin/ddns_enc.cgi en los dispositivos D-Link DCS-2530L y DCS-2670L (CVE-2020-25079)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
02/09/2020
Última modificación:
06/08/2025

Descripción

Se detectó un problema en los dispositivos D-Link DCS-2530L versiones anteriores a 1.06.01 Hotfix y DCS-2670L versiones hasta 2.02. En el archivo cgi-bin/ddns_enc.cgi permite una inyección de comandos autenticada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dlink:dcs-4703e_firmware:*:*:*:*:*:*:*:* 1.03.04 (excluyendo)
cpe:2.3:h:dlink:dcs-4703e:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dcs-4705e_firmware:*:*:*:*:*:*:*:* 1.03.02 (excluyendo)
cpe:2.3:h:dlink:dcs-4705e:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dcs-4802e_firmware:*:*:*:*:*:*:*:* 2.01.01 (excluyendo)
cpe:2.3:h:dlink:dcs-4802e:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dcs-p703_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dcs-p703:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dcs-4603_firmware:*:*:*:*:*:*:*:* 1.04.02 (excluyendo)
cpe:2.3:h:dlink:dcs-4603:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dcs-4622_firmware:*:*:*:*:*:*:*:* 2.01.10 (excluyendo)
cpe:2.3:h:dlink:dcs-4622:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dcs-4701e_firmware:*:*:*:*:*:*:*:* 2.03.01 (excluyendo)
cpe:2.3:h:dlink:dcs-4701e:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dcs-2530l_firmware:*:*:*:*:*:*:*:* 1.05.05 (incluyendo)