Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en D-Link (CVE-2019-7642)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
25/03/2019
Última modificación:
23/04/2021

Descripción

Los routers D-Link con la funcionalidad mydlink presentan algunas interfaces web sin requerimientos de autenticación. Un atacante puede conseguir de forma remota los registros de consultas de DNS de los usuarios y los registros de inicio de sesión. Los objetivos vulnerables incluyen pero no se limitan a las versiones más recientes de firmware de DIR-817LW (A1-1.04), DIR-816L (B1-2.06), DIR-816 (B1-2.06?), DIR-850L (A1-1.09) y DIR-868L (A1-1.10).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dlink:dir-817lw_firmware:1.04:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dir-817lw:a1:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dir-816l_firmware:2.06:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dir-816l:b1:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dir-816_firmware:2.06:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dir-816:b1:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dir-850l_firmware:1.09:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dir-850l:a1:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dir-868l_firmware:1.10:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dir-868l:a1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información