Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en D-LINK DIR-806 1200M11AC DIR806A1_FW100CNb11 (CVE-2023-43128)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
21/09/2023
Última modificación:
25/09/2023

Descripción

El router inalámbrico D-LINK DIR-806 1200M11AC DIR806A1_FW100CNb11 es vulnerable a la inyección de comandos debido al filtrado laxo de los parámetros HTTP_ST.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dlink:dir-806_firmware:100cnb11:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dir-806:a1:*:*:*:*:*:*:*