Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos D-Link DIR-850L (CVE-2018-9032)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
27/03/2018
Última modificación:
23/04/2021

Descripción

Una vulnerabilidad de omisión de autenticación en dispositivos D-Link DIR-850L Wireless AC1200 Dual Band Gigabit Cloud Router (Hardware Version: A1, B1; Firmware Version: 1.02-2.06) podría permitir que los atacantes omitan el portal de acceso web SharePort visitando directamente /category_view.php o /folder_view.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dlink:dir-850l_firmware:*:*:*:*:*:*:*:* 1.02 (incluyendo) 2.06 (incluyendo)
cpe:2.3:h:dlink:dir-850l:a1:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dir-850l:b1:*:*:*:*:*:*:*