Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Lightxun IPTV Gateway (CVE-2023-7026)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
21/12/2023
Última modificación:
17/05/2024

Descripción

Se encontró una vulnerabilidad en Lightxun IPTV Gateway hasta 20231208. Se calificó como problemática. Este problema afecta un procesamiento desconocido del archivo /ZHGXTV/index.php/admin/index/web_upload_template.html. La manipulación del archivo de argumentos conduce a una carga sin restricciones. El ataque puede iniciarse de forma remota. La explotación ha sido divulgada al público y puede utilizarse. El identificador asociado de esta vulnerabilidad es VDB-248579.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lightxun:iptv_gateway:*:*:*:*:*:*:*:* 20231208 (incluyendo)