Vulnerabilidad en la API administrativa en Safescan Timemoto y la serie TA-8000 (CVE-2019-12182)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
13/03/2020
Última modificación:
20/03/2020
Descripción
Un Salto de Directorio en Safescan Timemoto y la serie TA-8000 versión 1.0, permite a atacantes remotos no autentificados ejecutar código por medio de la API administrativa.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:safescan:ta-8010_firmware:*:*:*:*:*:*:*:* | 7.0.3.100-ta8000-14 (excluyendo) | |
cpe:2.3:h:safescan:ta-8010:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:safescan:ta-8015_firmware:*:*:*:*:*:*:*:* | 7.0.3.100-ta8000-14 (excluyendo) | |
cpe:2.3:h:safescan:ta-8015:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:safescan:ta-8020_firmware:*:*:*:*:*:*:*:* | 7.0.3.100-ta8000-14 (excluyendo) | |
cpe:2.3:h:safescan:ta-8020:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:safescan:ta-8025_firmware:*:*:*:*:*:*:*:* | 7.0.3.100-ta8000-14 (excluyendo) | |
cpe:2.3:h:safescan:ta-8025:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:safescan:ta-8030_firmware:*:*:*:*:*:*:*:* | 7.0.3.100-ta8000-14 (excluyendo) | |
cpe:2.3:h:safescan:ta-8030:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:safescan:ta-8035_firmware:*:*:*:*:*:*:*:* | 7.0.3.100-ta8000-14 (excluyendo) | |
cpe:2.3:h:safescan:ta-8035:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:safescan:tm-616_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:safescan:tm-616:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página