Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la autenticación de administradores en el gateway D-Link DSL-6740U (CVE-2013-6811)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
22/11/2019
Última modificación:
04/12/2019

Descripción

Múltiples vulnerabilidades de tipo cross-site request forgery (CSRF) en el gateway de D-Link DSL-6740U (Rev. H1), permiten a atacantes remotos secuestrar la autenticación de administradores para peticiones que cambian las credenciales de administrador o habilitan servicios de administración remota para (1) Custom Services en Port Forwarding, (2) Port Triggering Entries, (3) URL Filters en Parental Control, (4) configuración Print Server, (5) QoS Queue Setup, o (6) QoS Classification Entries.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:d-link:dsl6740u_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:d-link:dsl6740u:h1:*:*:*:*:*:*:*