Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos D-Link (CVE-2018-20674)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/01/2019
Última modificación:
03/10/2019

Descripción

Los dispositivos D-Link que utilizan determinadas versiones (las DIR-822 C1 anteriores a la v3.11B01Beta, las DIR-822-US C1 anteriores a la v3.11B01Beta, las DIR-850L A* anteriores a la v1.21B08Beta, las DIR-850L B* anteriores a la v2.22B03Beta y las DIR-880L A* anteriores a la v1.20B02Beta) permiten la ejecución de comando remotos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dlink:dir-822_firmware:*:*:*:*:*:*:*:* 3.10b06 (incluyendo)
cpe:2.3:h:dlink:dir-822:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dir-822-us_firmware:*:*:*:*:*:*:*:* 3.10b06 (incluyendo)
cpe:2.3:h:dlink:dir-822-us:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dir-850l_firmware:*:*:*:*:*:*:*:* 1.21b07 (incluyendo)
cpe:2.3:h:dlink:dir-850l:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dir-850l_firmware:*:*:*:*:*:*:*:* 2.21b01 (incluyendo)
cpe:2.3:o:dlink:dir-850l_firmware:2.22b02:beta:*:*:*:*:*:*
cpe:2.3:h:dlink:dir-850l:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dir-880l_firmware:*:*:*:*:*:*:*:* 1.07.b08 (incluyendo)
cpe:2.3:o:dlink:dir-880l_firmware:1.20b01:beta:*:*:*:*:*:*
cpe:2.3:h:dlink:dir-880l:-:*:*:*:*:*:*:*