Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el router D-Link DSL-3782 (CVE-2018-8898)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
23/05/2018
Última modificación:
26/04/2023

Descripción

Un error en el mecanismo de autenticación en el panel de inicio de sesión del router D-Link DSL-3782 (A1_WI_20170303 || SWVer="V100R001B012" FWVer="3.10.0.24" FirmVer="TT_77616E6771696F6E67") permite que atacantes no autenticados realicen la modificación arbitraria (lectura, escritura) de contraseñas y configuraciones mientras un administrador tiene su sesión iniciada en el panel web.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dlink:dsl-3782_firmware:3.10.0.24:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dsl-3782:-:*:*:*:*:*:*:*