Vulnerabilidad en el navegador en los switches D-Link DGS-1510-series. (CVE-2018-7859)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
30/12/2019
Última modificación:
06/01/2020
Descripción
Una vulnerabilidad de seguridad en los switches de la serie D-Link DGS-1510 con las versiones de firmware 1.20.011, 1.30.007, 1.31.B003 y anteriores, que puede permitir a un atacante remoto inyectar scripts maliciosos en el dispositivo y ejecutar comandos por medio del navegador que está configurando la unidad.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:dlink:dgs-1510-20_firmware:*:*:*:*:*:*:*:* | 1.31.b003 (incluyendo) | |
| cpe:2.3:o:dlink:dgs-1510-20_firmware:1.20.011:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dgs-1510-20_firmware:1.30.007:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dlink:dgs-1510-20:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dgs-1510-28_firmware:*:*:*:*:*:*:*:* | 1.31.b003 (incluyendo) | |
| cpe:2.3:o:dlink:dgs-1510-28_firmware:1.20.011:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dgs-1510-28_firmware:1.30.007:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dlink:dgs-1510-28:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dgs-1510-28p_firmware:*:*:*:*:*:*:*:* | 1.31.b003 (incluyendo) | |
| cpe:2.3:o:dlink:dgs-1510-28p_firmware:1.20.011:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dgs-1510-28p_firmware:1.30.007:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dlink:dgs-1510-28p:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dgs-1510-28x_firmware:*:*:*:*:*:*:*:* | 1.31.b003 (incluyendo) | |
| cpe:2.3:o:dlink:dgs-1510-28x_firmware:1.20.011:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dgs-1510-28x_firmware:1.30.007:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



