Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos D-Link (CVE-2018-6527)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
06/03/2018
Última modificación:
08/11/2023

Descripción

Vulnerabilidad de Cross-Site Scripting (XSS) en htdocs/webinc/js/adv_parent_ctrl_map.php en D-Link DIR-868L DIR868LA1_FW112b04 y versiones anteriores; DIR-865L DIR-865L_REVA_FIRMWARE_PATCH_1.08.B01 y versiones anteriores y DIR-860L DIR860LA1_FW110b04 y versiones anteriores permite que atacantes remotos lean una cookie mediante un parámetro deviceid manipulado en soap.cgi.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dlink:dir-860l_firmware:*:*:*:*:*:*:*:* a1_fw110b04 (incluyendo)
cpe:2.3:h:dlink:dir-860l:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dir-865l_firmware:*:*:*:*:*:*:*:* reva_firmware_patch_1.08.b01 (incluyendo)
cpe:2.3:h:dlink:dir-865l:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dir-868l_firmware:*:*:*:*:*:*:*:* a1_fw112b04 (incluyendo)
cpe:2.3:h:dlink:dir-868l:-:*:*:*:*:*:*:*