Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la conexión telnet en D-Link COVR-2600R y COVR-3902 Kit (CVE-2018-20432)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
14/09/2020
Última modificación:
16/11/2022

Descripción

D-Link COVR-2600R y COVR-3902 Kit versiones anteriores a 1.01b05Beta01, usan credenciales embebidas para la conexión telnet, lo que permite a atacantes no autenticados obtener acceso privilegiado al enrutador y extraer datos confidenciales o modificar la configuración

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dlink:covr-2600r_firmware:*:*:*:*:*:*:*:* 1.01b05 (incluyendo)
cpe:2.3:h:dlink:covr-2600r:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:covr-3902_firmware:*:*:*:*:*:*:*:* 1.01b05 (incluyendo)
cpe:2.3:h:dlink:covr-3902:-:*:*:*:*:*:*:*