Vulnerabilidad en D-Link DSL-2730U, DSL-2750U, y DSL-2750E ADSL (CVE-2025-34048)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
26/06/2025
Última modificación:
17/11/2025
Descripción
Existe una vulnerabilidad de path traversal en la interfaz de administración web de los routers D-Link DSL-2730U, DSL-2750U, y DSL-2750E ADSL con versiones de firmware IN_1.02, SEA_1.04 y SEA_1.07. La vulnerabilidad se debe a una validación de entrada insuficiente en el parámetro getpage del script CGI /cgi-bin/webproc. Esta falla permite a un atacante remoto no autenticado realizar ataques de path traversal mediante solicitudes manipuladas, lo que permite la lectura de archivos arbitrarios en el dispositivo afectado.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA



