Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los dispositivos D-Link DIR-850L (CVE-2018-18907)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
16/06/2022
Última modificación:
28/06/2022

Descripción

Se ha detectado un problema en los dispositivos D-Link DIR-850L versión 1.21WW. Un handshake WPA parcialmente completado es suficiente para obtener un acceso completo a la red inalámbrica. Un cliente puede acceder a la red mediante el envío de paquetes en tramas de datos al AP sin encriptación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dlink:dir-850l_firmare:*:*:*:*:*:*:*:* 1.21b07 (excluyendo)
cpe:2.3:h:dlink:dir-850l:-:*:*:*:*:*:*:*