Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en DIR-600 de D-Link (CVE-2025-15194)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
29/12/2025
Última modificación:
07/10/2026

Descripción

Una vulnerabilidad fue encontrada en D-Link DIR-600 hasta la versión 2.15WWb02. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo hedwig.cgi del componente HTTP Header Handler. La manipulación del argumento Cookie resulta en desbordamiento de búfer basado en pila. Es posible lanzar el ataque remotamente. El exploit se ha hecho público y podría ser usado. Esta vulnerabilidad solo afecta a productos que ya no tienen soporte por parte del mantenedor.

Impacto

Puntuación base 4.0
8.90
Gravedad 4.0
ALTA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dlink:dir-600_firmware:2.15ww:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dir-600:b2:*:*:*:*:*:*:*