Vulnerabilidad en el manejo de las peticiones HNAP en los enrutadores D-Link DIR-867, DIR-878 y DIR-882 (CVE-2020-15633)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/07/2020
Última modificación:
26/04/2023
Descripción
Esta vulnerabilidad permite a atacantes adyacentes a la red omitir la autenticación en las instalaciones afectadas de los enrutadores D-Link DIR-867, DIR-878 y DIR-882 con versiones firmware 1.20B10_BETA. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta en el manejo de las peticiones HNAP. El problema resulta de una lógica de coincidencia de cadena incorrecta cuando se accede a páginas protegidas. Un atacante puede aprovechar esta vulnerabilidad para escalar privilegios y ejecutar código en el contexto del enrutador. Fue ZDI-CAN-10835
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:d-link:dir-867_firmware:*:*:*:*:*:*:*:* | 1.20b10 (incluyendo) | |
| cpe:2.3:h:dlink:dir-867:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:d-link:dir-878_firmware:*:*:*:*:*:*:*:* | 1.20b05 (incluyendo) | |
| cpe:2.3:h:dlink:dir-878:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:d-link:dir-882_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dlink:dir-882:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



