Vulnerabilidad en dispositivos D-Link DIR-850L (CVE-2017-14422)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
13/09/2017
Última modificación:
20/04/2025
Descripción
Los dispositivos D-Link DIR-850L REV. A (con firmware hasta la versión FW114WWb07_h2ab_beta1) y REV. B (con firmware hasta la versión FW208WWb02) emplean la misma clave embebida /etc/stunnel.key a lo largo de instalaciones de diferentes clientes, lo que permite que atacantes remotos superen los mecanismos de protección criptográfica HTTPS aprovechando el hecho de que conocen esta clave por otra instalación.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:dlink:dir-850l_firmware:*:*:*:*:*:*:*:* | fw114wwb07_h2ab (excluyendo) | |
cpe:2.3:o:dlink:dir-850l_firmware:fw114wwb07_h2ab:beta1:*:*:*:*:*:* | ||
cpe:2.3:h:dlink:dir-850l:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dlink:dir-850l_firmware:*:*:*:*:*:*:*:* | fw208wwb02 (incluyendo) | |
cpe:2.3:h:dlink:dir-850l:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página