Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Los routers DrayTek (CVE-2018-20872)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
31/07/2019
Última modificación:
03/04/2020

Descripción

Los routers DrayTek anterior del 23/05/2018 permiten que los ataques CSRF cambien la configuración de DNS o DHCP, un problema relacionado con CVE-2017-11649

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:i-lan:draytekl_firmware:*:*:*:*:*:*:*:* 2018-05-23 (excluyendo)