Vulnerabilidad en el archivo cgi-bin/ddns_enc.cgi en los dispositivos D-Link DCS-2530L y DCS-2670L (CVE-2020-25079)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
02/09/2020
Última modificación:
06/08/2025
Descripción
Se detectó un problema en los dispositivos D-Link DCS-2530L versiones anteriores a 1.06.01 Hotfix y DCS-2670L versiones hasta 2.02. En el archivo cgi-bin/ddns_enc.cgi permite una inyección de comandos autenticada
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:dlink:dcs-4703e_firmware:*:*:*:*:*:*:*:* | 1.03.04 (excluyendo) | |
cpe:2.3:h:dlink:dcs-4703e:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dlink:dcs-4705e_firmware:*:*:*:*:*:*:*:* | 1.03.02 (excluyendo) | |
cpe:2.3:h:dlink:dcs-4705e:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dlink:dcs-4802e_firmware:*:*:*:*:*:*:*:* | 2.01.01 (excluyendo) | |
cpe:2.3:h:dlink:dcs-4802e:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dlink:dcs-p703_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:dlink:dcs-p703:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dlink:dcs-4603_firmware:*:*:*:*:*:*:*:* | 1.04.02 (excluyendo) | |
cpe:2.3:h:dlink:dcs-4603:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dlink:dcs-4622_firmware:*:*:*:*:*:*:*:* | 2.01.10 (excluyendo) | |
cpe:2.3:h:dlink:dcs-4622:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dlink:dcs-4701e_firmware:*:*:*:*:*:*:*:* | 2.03.01 (excluyendo) | |
cpe:2.3:h:dlink:dcs-4701e:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dlink:dcs-2530l_firmware:*:*:*:*:*:*:*:* | 1.05.05 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10180
- https://twitter.com/Dogonsecurity/status/1271265152118259712
- https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10180
- https://twitter.com/Dogonsecurity/status/1271265152118259712
- https://support.dlink.com/productinfo.aspx?m=DCS-2530L