Vulnerabilidad en D-Link DSL6740C (CVE-2024-11067)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-23
Limitación incorrecta de nombre de ruta relativa a un directorio restringido (Relative Path Traversal)
Fecha de publicación:
11/11/2024
Última modificación:
15/11/2024
Descripción
El módem D-Link DSL6740C tiene una vulnerabilidad de Path Traversal, que permite a atacantes remotos no autenticados aprovechar esta vulnerabilidad para leer archivos arbitrarios del sistema. Además, dado que la contraseña predeterminada del dispositivo es una combinación de la dirección MAC, los atacantes pueden obtener la dirección MAC a través de esta vulnerabilidad e intentar iniciar sesión en el dispositivo utilizando la contraseña predeterminada.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:dlink:dsl6740c_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:dlink:dsl6740c:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página