Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en D-Link DAP-2310 2.06, DAP-2330 1.06, DAP-2360 2.06, DAP-2553 H/W, DAP-2660 1.11, DAP-2690 3.15, DAP-2695 1.16, DAP-3320 1.00 y DAP-3662 1.01 (CVE-2016-1558)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
21/04/2017
Última modificación:
20/04/2025

Descripción

Desbordamiento de búfer en D-Link DAP-2310 2.06 y versiones anteriores, DAP-2330 1.06 y versiones anteriores, DAP-2360 2.06 y versiones anteriores, DAP-2553 H/W ver. B1 3.05 y versiones anteriores, DAP-2660 1.11 y versiones anteriores, DAP-2690 3.15 y versiones anteriores, DAP-2695 1.16 y versiones anteriores, DAP-3320 1.00 y versiones anteriores y DAP-3662 1.01 a y versiones anteriores permite a atacantes remtostener un impacto no especificado a través cookie 'dlink_uid' manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dlink:dap-3662_firmware:1.01:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dap-3662:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dap-2310_firmware:2.06:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dap-2310:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dap-2330_firmware:1.06:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dap-2330:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dap-2360_firmware:2.06:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dap-2360:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dap-2553_firmware:3.05:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dap-2553:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dap-2660_firmware:1.11:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dap-2660:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dap-2690_firmware:3.15:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dap-2690:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dap-2695_firmware:1.16:*:*:*:*:*:*:*