Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo login.cgi de D-Link (CVE-2017-9542)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
11/06/2017
Última modificación:
20/04/2025

Descripción

El Enrutador DIR-615 Wireless N 300 de D-Link, permite la omisión de autenticación por medio de una petición POST modificada para el archivo login.cgi. Este problema ocurre porque no puede comprobar el campo password. La explotación con éxito de este problema le permite a un atacante tomar el control del dispositivo afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:d-link:dir-615_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dir-615:-:*:*:*:*:*:*:*