Vulnerabilidad en el archivo login.cgi de D-Link (CVE-2017-9542)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
11/06/2017
Última modificación:
20/04/2025
Descripción
El Enrutador DIR-615 Wireless N 300 de D-Link, permite la omisión de autenticación por medio de una petición POST modificada para el archivo login.cgi. Este problema ocurre porque no puede comprobar el campo password. La explotación con éxito de este problema le permite a un atacante tomar el control del dispositivo afectado.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:d-link:dir-615_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dlink:dir-615:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/98992
- https://twitter.com/tiger_tigerboy/status/873458088321220609
- https://www.facebook.com/tigerBOY777/videos/1368513696568992/
- http://www.securityfocus.com/bid/98992
- https://twitter.com/tiger_tigerboy/status/873458088321220609
- https://www.facebook.com/tigerBOY777/videos/1368513696568992/



