Vulnerabilidad en productos de D-Link (CVE-2018-12103)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/07/2018
Última modificación:
26/04/2023
Descripción
Se ha detectado un fallo en D-Link DIR-890L, con versiones de firmware 1.21B02beta01 y anteriores, en DIR-885L/R, con versiones de firmware 1.21B03beta01 y anteriores, y en DIR-895L/R, con versiones de firmware 1.21B04beta04 y anteriores (en todas las revisiones de hardware). Debido a la previsibilidad del URI /docs/captcha_(number).jpeg, siendo ésta local a la red pero autenticada en el panel de administrador, un atacante puede divulgar los CAPTCHA utilizados por el punto de acceso y puede elegir que se cargue el CAPTCHA de su elección. Esto conduce a intentos de inicio de sesión no autorizados a dicho punto de acceso.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:dlink:dir-890l_firmware:*:*:*:*:*:*:*:* | 1.21b02beta01 (incluyendo) | |
| cpe:2.3:h:dlink:dir-890l:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:d-link:dir-885l\/r_firmware:*:*:*:*:*:*:*:* | 1.21b03beta01 (incluyendo) | |
| cpe:2.3:h:d-link:dir-885\/r:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:d-link:dir-895l\/r_firmware:*:*:*:*:*:*:*:* | 1.21b04beta01 (incluyendo) | |
| cpe:2.3:h:d-link:dir-895\/r:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



