Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en D-Link DAP-X1860 (CVE-2023-45208)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
10/10/2023
Última modificación:
16/10/2023

Descripción

Una inyección de comando en la función parsing_xml_stasurvey dentro de libcgifunc.so del repetidor D-Link DAP-X1860 1.00 a 1.01b05-01 permite a los atacantes (dentro del alcance del repetidor) ejecutar comandos de shell como root durante el proceso de configuración del repetidor, a través de un SSID manipulado. Además, los nombres de redes que contienen comillas simples (en el rango del repetidor) pueden provocar una denegación de servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dlink:dap-1860_firmware:1.00:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dap-1860_firmware:1.01b05-01:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dap-1860_firmware:1.01b94:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dap-1860:-:*:*:*:*:*:*:*