Vulnerabilidad en Biscom Secure File Transfer (CVE-2016-10710)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
25/01/2018
Última modificación:
13/02/2018
Descripción
Biscom Secure File Transfer (SFT) desde la versión 5.0.1000 hasta la 5.0.1048 no valida el valor dataFieldId y utiliza números secuenciales, lo que permite que los usuarios autenticados remotos sobrescriban o lean archivos mediante peticiones manipuladas. La versión 5.0.1050 contiene la solución.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:biscom:secure_file_transfer:*:*:*:*:*:*:*:* | 5.0.1000 (incluyendo) | 5.0.1048 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



