Vulnerabilidad en el archivo getcfg.php en algunas interfaces web en los enrutadores D-Link DIR-868L y DIR-817LW (CVE-2019-17506)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
11/10/2019
Última modificación:
24/08/2020
Descripción
Existen algunas interfaces web sin requisitos de autenticación en los enrutadores D-Link DIR-868L B1-2.03 y DIR-817LW A1-1.04. Un atacante puede obtener el nombre de usuario y la contraseña del enrutador (y otra información) mediante un valor DEVICE.ACCOUNT para SERVICIOS junto con AUTHORIZED_GROUP=1%0a en el archivo getcfg.php. Esto podría ser usado para controlar el enrutador remotamente.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:dlink:dir-868l_b1_firmware:2.03:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dlink:dir-868l_b1:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dir-817lw_a1_firmware:1.04:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dlink:dir-817lw_a1:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



