Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RuntimeDiagnosticPing en D-Link (CVE-2013-6027)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
19/10/2013
Última modificación:
11/04/2025

Descripción

Desbordamiento de pila en la función RuntimeDiagnosticPing en /bin/webs en routers D-Link DIR-100 podría permitir a administradores autenticados remotamente ejecutar comandos de forma arbitraria a través de un parámetro largo set/runtime/diagnostic/pingIp a Tools/tools_misc.xgi.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:dlink:dir-100:-:*:*:*:*:*:*:*