Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Meinberg NTP Server firmware en los dispositivos LANTIME M-Series (CVE-2014-5417)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
05/11/2014
Última modificación:
05/11/2025

Descripción

Vulnerabilidad de XSS en Meinberg NTP Server firmware en los dispositivos LANTIME M-Series 6.15.019 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:meinberg:ntp_server_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:meinberg:lantime_m100:*:*:*:*:*:*:*:* 6.15.0.19 (incluyendo)
cpe:2.3:h:meinberg:lantime_m200:*:*:*:*:*:*:*:* 6.15.0.19 (incluyendo)
cpe:2.3:h:meinberg:lantime_m300:*:*:*:*:*:*:*:* 6.15.0.19 (incluyendo)
cpe:2.3:h:meinberg:lantime_m3000:*:*:*:*:*:*:*:* 6.15.0.19 (incluyendo)
cpe:2.3:h:meinberg:lantime_m400:*:*:*:*:*:*:*:* 6.15.0.19 (incluyendo)
cpe:2.3:h:meinberg:lantime_m600:*:*:*:*:*:*:*:* 6.15.0.19 (incluyendo)
cpe:2.3:h:meinberg:lantime_m900:*:*:*:*:*:*:*:* 6.15.0.19 (incluyendo)