CVE-2023-44694
Acerca de
El gateway de auditoría de comportamiento en línea D-Link DAR-7000 V31R02B1413C es vulnerable a inyección SQL a través de /log/mailrecvview.php.
Análisis del analista Rainforest
El gateway de auditoría de comportamiento D-Link DAR-7000 expone un punto de inyección SQL en /log/mailrecvview.php: la entrada controlada por el atacante llega a una consulta de base de datos sin filtrar, y la solicitud es remota y no autenticada. A partir de ahí un atacante puede leer o manipular la base de datos del gateway —incluidos, en un appliance de auditoría, los registros almacenados y cualquier credencial que guarde— y, dependiendo de la configuración de la base de datos, la SQLi en tales dispositivos con frecuencia escala hacia la ejecución de comandos.
El DAR-7000 es hardware de red empresarial envejecido, y eso da forma a la amenaza: los dispositivos de esta categoría suelen estar fuera del soporte del proveedor sin un parche por venir, pero permanecen en servicio en puntos de estrangulamiento de la red. La inyección no autenticada con un endpoint conocido se automatiza fácilmente, y un gateway de auditoría es un lugar especialmente sensible del que perder el control, ya que ve el tráfico y los eventos que se desplegó para registrar.
Nuestro ángulo es la exposición más el ciclo de vida. Comprobamos si algún DAR-7000 es accesible desde redes no confiables y tratamos la probable ausencia de un parche como una premisa de planificación, lo que empuja la respuesta hacia el aislamiento o el reemplazo más que hacia una corrección. Donde uno deba permanecer en línea, el parcheo virtual en un control frontal para bloquear la ruta de inyección es un paliativo, no una resolución, en hardware tan antiguo.
Referencias
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2023-44694?
El gateway de auditoría de comportamiento en línea D-Link DAR-7000 V31R02B1413C es vulnerable a inyección SQL a través de /log/mailrecvview.php.
¿Qué tan grave es CVE-2023-44694?
CVE-2023-44694 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2023-44694?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2023-44694?
Los avisos públicos listan como afectados: dar-7000, dar-7000 firmware. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2023-44694?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
