Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en múltiples productos de D-Link (CVE-2018-19300)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
11/04/2019
Última modificación:
26/04/2023

Descripción

En D-Link DAP-1530 (A1) anterior a la versión de firmware 1.06b01, DAP-1610 (A1) anterior a la versión de firmware 1.06b01, DWR-111 (A1) anterior a la versión de firmware 1.02v02, DWR-116 (A1) anterior a la versión de firmware 1.06b03, DWR-512 (B1) anterior a la versión de firmware 2.02b01, DWR-711 (A1) hasta la versión de firmware 1.11, DWR-712 (B1) anterior a la versión de firmware 2.04b01, DWR-921 (A1) anterior a la versión de firmware 1.02b01, y DWR-921 (B1) anterior a la versión de firmware 2.03b01, existe un archivo EXCU_SHELL en el directorio web. Al enviar una petición GET con cabeceras especialmente diseñadas a la URI /EXCU_SHELL, un atacante podría ejecutar comandos shell arbitrarios en el contexto raíz del dispositivo afectado. Otros dispositivos también pueden verse afectados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:d-link:dap-1530_firmware:*:*:*:*:*:*:*:* 1.05 (incluyendo)
cpe:2.3:h:dlink:dap-1530:-:*:*:*:*:*:*:*
cpe:2.3:o:d-link:dap-1610_firmware:*:*:*:*:*:*:*:* 1.05 (incluyendo)
cpe:2.3:h:dlink:dap-1610:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dwr-111_firmware:*:*:*:*:*:*:*:* 1.01 (incluyendo)
cpe:2.3:h:dlink:dwr-111:-:*:*:*:*:*:*:*
cpe:2.3:o:d-link:dwr-116_firmware:1.06:b1:*:*:*:*:*:*
cpe:2.3:o:d-link:dwr-116_firmware:1.06:b2:*:*:*:*:*:*
cpe:2.3:o:dlink:dwr-116_firmware:*:*:*:*:*:*:*:* 1.05 (incluyendo)
cpe:2.3:h:dlink:dwr-116:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dwr-512_firmware:*:*:*:*:*:*:*:* 2.02 (incluyendo)
cpe:2.3:h:dlink:dwr-512:-:*:*:*:*:*:*:*
cpe:2.3:o:d-link:dwr-711_firmware:*:*:*:*:*:*:*:* 1.11 (incluyendo)
cpe:2.3:h:dlink:dwr-711:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dwr-712_firmware:*:*:*:*:*:*:*:* 2.02 (incluyendo)