Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en D-Link DIR-600M C1 (CVE-2019-7736)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-425 Petición directa de recurso web
Fecha de publicación:
11/02/2019
Última modificación:
24/08/2020

Descripción

Los dispositivos D-Link DIR-600M C1 3.04 permiten la omisión de autenticación a través de una solicitud directa a la página wan.htm. NOTA: esto puede solaparse con CVE-2019-13101.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dlink:dir-600m_firmware:3.04:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dir-600m:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información