Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en subida de archivos sin restricciones en NETGEAR Management System NMS300 (CVE-2016-1524)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/02/2016
Última modificación:
12/04/2025

Descripción

Múltiples vulnerabilidades de subida de archivos sin restricciones en NETGEAR Management System NMS300 1.5.0.11 y versiones anteriores permiten a atacantes remotos ejecutar código Java arbitrario mediante el uso de (1) fileUpload.do o (2) lib-1.0/external/flash/fileUpload.do para cargar un archivo JSP y entonces acceder a este a través de una petición directa a una URI /null.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:netgear:prosafe_network_management_software_300:*:*:*:*:*:*:*:* 1.5.0.11 (incluyendo)