Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos D-Link (CVE-2018-6530)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
06/03/2018
Última modificación:
03/04/2025

Descripción

Vulnerabilidad de inyección de comandos del sistema operativo en soap.cgi (soapcgi_main en cgibin) en D-Link DIR-880L DIR-880L_REVA_FIRMWARE_PATCH_1.08B04 y versiones anteriores, DIR-868L DIR868LA1_FW112b04 y versiones anteriores, DIR-65L DIR-865L_REVA_FIRMWARE_PATCH_1.08.B01 y versiones anteriores y DIR-860L DIR860LA1_FW110b04 y versiones anteriores permite que atacantes remotos ejecuten comandos arbitrarios del sistema operativo mediante el parámetro service.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dlink:dir-860l_firmware:*:*:*:*:*:*:*:* a1_fw110b04 (incluyendo)
cpe:2.3:h:dlink:dir-860l:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dir-865l_firmware:*:*:*:*:*:*:*:* reva_firmware_patch_1.08.b01 (incluyendo)
cpe:2.3:h:dlink:dir-865l:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dir-868l_firmware:*:*:*:*:*:*:*:* a1_fw112b04 (incluyendo)
cpe:2.3:h:dlink:dir-868l:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dir-880l_firmware:*:*:*:*:*:*:*:* reva_firmware_patch_1.08b04 (incluyendo)
cpe:2.3:h:dlink:dir-880l:-:*:*:*:*:*:*:*