Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el navegador en los switches D-Link DGS-1510-series. (CVE-2018-7859)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
30/12/2019
Última modificación:
06/01/2020

Descripción

Una vulnerabilidad de seguridad en los switches de la serie D-Link DGS-1510 con las versiones de firmware 1.20.011, 1.30.007, 1.31.B003 y anteriores, que puede permitir a un atacante remoto inyectar scripts maliciosos en el dispositivo y ejecutar comandos por medio del navegador que está configurando la unidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dlink:dgs-1510-20_firmware:*:*:*:*:*:*:*:* 1.31.b003 (incluyendo)
cpe:2.3:o:dlink:dgs-1510-20_firmware:1.20.011:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dgs-1510-20_firmware:1.30.007:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dgs-1510-20:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dgs-1510-28_firmware:*:*:*:*:*:*:*:* 1.31.b003 (incluyendo)
cpe:2.3:o:dlink:dgs-1510-28_firmware:1.20.011:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dgs-1510-28_firmware:1.30.007:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dgs-1510-28:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dgs-1510-28p_firmware:*:*:*:*:*:*:*:* 1.31.b003 (incluyendo)
cpe:2.3:o:dlink:dgs-1510-28p_firmware:1.20.011:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dgs-1510-28p_firmware:1.30.007:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dgs-1510-28p:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dgs-1510-28x_firmware:*:*:*:*:*:*:*:* 1.31.b003 (incluyendo)
cpe:2.3:o:dlink:dgs-1510-28x_firmware:1.20.011:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dgs-1510-28x_firmware:1.30.007:*:*:*:*:*:*:*