Vulnerabilidad en dispositivos D-Link (CVE-2018-20675)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
09/01/2019
Última modificación:
23/04/2021
Descripción
Los dispositivos D-Link que utilizan determinadas versiones (las DIR-822 C1 anteriores a la v3.11B01Beta, las DIR-822-US C1 anteriores a la v3.11B01Beta, las DIR-850L A* anteriores a la v1.21B08Beta, las DIR-850L B* anteriores a la v2.22B03Beta y las DIR-880L A* anteriores a la v1.20B02Beta) permiten la omisión de autenticación.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:dlink:dir-822_firmware:*:*:*:*:*:*:*:* | 3.10b06 (incluyendo) | |
| cpe:2.3:h:dlink:dir-822:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dir-822-us_firmware:*:*:*:*:*:*:*:* | 3.10b06 (incluyendo) | |
| cpe:2.3:h:dlink:dir-822-us:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dir-850l_firmware:*:*:*:*:*:*:*:* | 1.21b07 (incluyendo) | |
| cpe:2.3:h:dlink:dir-850l:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dir-850l_firmware:*:*:*:*:*:*:*:* | 2.21b01 (incluyendo) | |
| cpe:2.3:o:dlink:dir-850l_firmware:2.22b02:beta:*:*:*:*:*:* | ||
| cpe:2.3:h:dlink:dir-850l:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dir-880l_firmware:*:*:*:*:*:*:*:* | 1.07.b08 (incluyendo) | |
| cpe:2.3:o:dlink:dir-880l_firmware:1.20b01:beta:*:*:*:*:*:* | ||
| cpe:2.3:h:dlink:dir-880l:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



