Vulnerabilidad en D-Link (CVE-2019-7642)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
25/03/2019
Última modificación:
23/04/2021
Descripción
Los routers D-Link con la funcionalidad mydlink presentan algunas interfaces web sin requerimientos de autenticación. Un atacante puede conseguir de forma remota los registros de consultas de DNS de los usuarios y los registros de inicio de sesión. Los objetivos vulnerables incluyen pero no se limitan a las versiones más recientes de firmware de DIR-817LW (A1-1.04), DIR-816L (B1-2.06), DIR-816 (B1-2.06?), DIR-850L (A1-1.09) y DIR-868L (A1-1.10).
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:dlink:dir-817lw_firmware:1.04:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dlink:dir-817lw:a1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dir-816l_firmware:2.06:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dlink:dir-816l:b1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dir-816_firmware:2.06:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dlink:dir-816:b1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dir-850l_firmware:1.09:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dlink:dir-850l:a1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dir-868l_firmware:1.10:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dlink:dir-868l:a1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



