Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el manejo de las peticiones HNAP en los enrutadores D-Link DIR-867, DIR-878 y DIR-882 (CVE-2020-15633)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/07/2020
Última modificación:
26/04/2023

Descripción

Esta vulnerabilidad permite a atacantes adyacentes a la red omitir la autenticación en las instalaciones afectadas de los enrutadores D-Link DIR-867, DIR-878 y DIR-882 con versiones firmware 1.20B10_BETA. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta en el manejo de las peticiones HNAP. El problema resulta de una lógica de coincidencia de cadena incorrecta cuando se accede a páginas protegidas. Un atacante puede aprovechar esta vulnerabilidad para escalar privilegios y ejecutar código en el contexto del enrutador. Fue ZDI-CAN-10835

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:d-link:dir-867_firmware:*:*:*:*:*:*:*:* 1.20b10 (incluyendo)
cpe:2.3:h:dlink:dir-867:-:*:*:*:*:*:*:*
cpe:2.3:o:d-link:dir-878_firmware:*:*:*:*:*:*:*:* 1.20b05 (incluyendo)
cpe:2.3:h:dlink:dir-878:-:*:*:*:*:*:*:*
cpe:2.3:o:d-link:dir-882_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dir-882:-:*:*:*:*:*:*:*