Vulnerabilidad en productos D-Link (CVE-2018-14080)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
09/10/2018
Última modificación:
26/04/2023
Descripción
Se ha descubierto un problema en dispositivos D-Link DIR-809 A1 hasta la versión 1.09, A2 hasta la versión 1.11 y Guest Zone hasta la versión 1.09. Se pueden omitir los mecanismos de autenticación para descargar el archivo de configuración.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:d-link:dir-809_a1_firmware:*:*:*:*:*:*:*:* | 1.09 (incluyendo) | |
| cpe:2.3:o:d-link:dir-809_a2_firmware:*:*:*:*:*:*:*:* | 1.11 (incluyendo) | |
| cpe:2.3:o:d-link:dir-809_guestzone_firmware:*:*:*:*:*:*:*:* | 1.09 (incluyendo) | |
| cpe:2.3:h:dlink:dir-809:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



