Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la CLI de BusyBox en los dispositivos D-Link DSR-250N (CVE-2012-6614)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/02/2020
Última modificación:
26/04/2023

Descripción

Los dispositivos D-Link DSR-250N versiones anteriores a 1.08B31, permite a usuarios autenticados remotos obtener "persistent root access" por medio de la CLI de BusyBox, como es demostrado al sobrescribir la contraseña de super usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dlink:dsr-250n_firmware:*:*:*:*:*:*:*:* 1.08b31 (excluyendo)
cpe:2.3:h:dlink:dsr-250n:-:*:*:*:*:*:*:*