Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos de D-Link (CVE-2018-12103)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/07/2018
Última modificación:
26/04/2023

Descripción

Se ha detectado un fallo en D-Link DIR-890L, con versiones de firmware 1.21B02beta01 y anteriores, en DIR-885L/R, con versiones de firmware 1.21B03beta01 y anteriores, y en DIR-895L/R, con versiones de firmware 1.21B04beta04 y anteriores (en todas las revisiones de hardware). Debido a la previsibilidad del URI /docs/captcha_(number).jpeg, siendo ésta local a la red pero autenticada en el panel de administrador, un atacante puede divulgar los CAPTCHA utilizados por el punto de acceso y puede elegir que se cargue el CAPTCHA de su elección. Esto conduce a intentos de inicio de sesión no autorizados a dicho punto de acceso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dlink:dir-890l_firmware:*:*:*:*:*:*:*:* 1.21b02beta01 (incluyendo)
cpe:2.3:h:dlink:dir-890l:-:*:*:*:*:*:*:*
cpe:2.3:o:d-link:dir-885l\/r_firmware:*:*:*:*:*:*:*:* 1.21b03beta01 (incluyendo)
cpe:2.3:h:d-link:dir-885\/r:-:*:*:*:*:*:*:*
cpe:2.3:o:d-link:dir-895l\/r_firmware:*:*:*:*:*:*:*:* 1.21b04beta01 (incluyendo)
cpe:2.3:h:d-link:dir-895\/r:-:*:*:*:*:*:*:*