Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el script CGI upgradeStatusReboot.cgi en los dispositivos D-Link DSR-250N (CVE-2020-26567)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
08/10/2020
Última modificación:
26/04/2023

Descripción

Se detectó un problema en los dispositivos D-Link DSR-250N versiones anteriores a 3.17B. Se puede acceder al script CGI upgradeStatusReboot.cgi sin autenticación. Cualquier acceso reinicia el dispositivo, haciéndolo por lo tanto inutilizable durante varios minutos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dlink:dsr-250n_firmware:*:*:*:*:*:*:*:* 3.17b (excluyendo)
cpe:2.3:h:dlink:dsr-250n:-:*:*:*:*:*:*:*