Vulnerabilidad en D-Link (CVE-2024-45696)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/09/2024
Última modificación:
19/09/2024
Descripción
Algunos modelos de enrutadores inalámbricos D-Link contienen funciones ocultas. Al enviar paquetes específicos al servicio web, el atacante puede habilitar por la fuerza el servicio Telnet e iniciar sesión con credenciales codificadas. Solo se puede acceder al servicio Telnet habilitado mediante este método desde la misma red local que el dispositivo.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:dlink:covr-x1870_firmware:*:*:*:*:*:*:*:* | 1.03b01 (excluyendo) | |
cpe:2.3:h:dlink:covr-x1870:*:*:*:*:*:*:*:* | ||
cpe:2.3:o:dlink:dir-x4860_firmware:1.00:*:*:*:*:*:*:* | ||
cpe:2.3:o:dlink:dir-x4860_firmware:1.04:*:*:*:*:*:*:* | ||
cpe:2.3:h:dlink:dir-x4860:a1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página