Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Biscom Secure File Transfer (CVE-2016-10710)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
25/01/2018
Última modificación:
13/02/2018

Descripción

Biscom Secure File Transfer (SFT) desde la versión 5.0.1000 hasta la 5.0.1048 no valida el valor dataFieldId y utiliza números secuenciales, lo que permite que los usuarios autenticados remotos sobrescriban o lean archivos mediante peticiones manipuladas. La versión 5.0.1050 contiene la solución.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:biscom:secure_file_transfer:*:*:*:*:*:*:*:* 5.0.1000 (incluyendo) 5.0.1048 (incluyendo)


Referencias a soluciones, herramientas e información