Vulnerabilidad en el archivo a_getlog.cgi en el parámetro name en Polycom HDX Video End Points (CVE-2012-6609)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
28/01/2020
Última modificación:
04/02/2020
Descripción
Una vulnerabilidad salto de directorio en el archivo a_getlog.cgi en Polycom HDX Video End Points versiones anteriores a 3.0.4 y UC APL versiones anteriores a 2.7.1.J, permite a atacantes remotos leer archivos arbitrarios por medio de un carácter ".." (punto punto) en el parámetro name.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:polycom:hdx_video_end_points:*:*:*:*:*:*:*:* | 3.0.4 (excluyendo) | |
| cpe:2.3:a:polycom:uc_apl:*:*:*:*:*:*:*:* | 2.7.1.j (excluyendo) | |
| cpe:2.3:h:polycom:hdx_8000:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



