Path Traversal en SenNet Datalogger Serie 200 de Satel Iberia
SenNet Datalogger serie 200 V7.0m-1.53h.
INCIBE ha coordinado la publicación de una vulnerabilidad de severidad alta que afecta a SenNet Datalogger Serie 200 de Satel Iberia, hardware para la monitorización y control de edificios comerciales e industriales. La vulnerabilidad ha sido descubierta por rijndael86.
A esta vulnerabilidad se le ha asignado el siguiente código, puntuación base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE:
- CVE-2026-5703: CVSS v4.0: 7.1 | CVSS AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N | CWE-35
La vulnerabilidad ha sido solucionada por el equipo de Satel Iberia en la versión V7.2a.
CVE-2026-5703: vulnerabilidad Path Traversal en la serie 200 SenNet Datalogger de Satel Iberia, concretamente en el portal web proporcionado por el dispositivo que permite a un usuario autenticado leer cualquier archivo o listar cualquier directorio al que tenga acceso el usuario del sistema que ejecuta el servidor web. Esto es posible mediante la modificación de la URL para incluir un payload de path traversal. La explotación exitosa de esta vulnerabilidad podría permitir a un atacante acceder a archivos críticos del sistema que contienen información confidencial.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-5703 | Alta | No | SATEL IBERIA |


