Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo getcfg.php en algunas interfaces web en los enrutadores D-Link DIR-868L y DIR-817LW (CVE-2019-17506)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
11/10/2019
Última modificación:
24/08/2020

Descripción

Existen algunas interfaces web sin requisitos de autenticación en los enrutadores D-Link DIR-868L B1-2.03 y DIR-817LW A1-1.04. Un atacante puede obtener el nombre de usuario y la contraseña del enrutador (y otra información) mediante un valor DEVICE.ACCOUNT para SERVICIOS junto con AUTHORIZED_GROUP=1%0a en el archivo getcfg.php. Esto podría ser usado para controlar el enrutador remotamente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dlink:dir-868l_b1_firmware:2.03:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dir-868l_b1:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dir-817lw_a1_firmware:1.04:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dir-817lw_a1:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información