Vulnerabilidad en Locus Energy LGate (CVE-2016-5782)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
13/02/2017
Última modificación:
20/04/2025
Descripción
Ha sido descubierto un problema en Locus Energy LGate en versiones anteriores a 1.05H, LGate 50, LGate 100, LGate 101, LGate 120 y LGate 320. Medidores Locus Energy utilizan secuencias de comandos PHP para gestionar los parámetros del medidor de energía para el control de voltaje y configuración de red. El código PHP no valida adecuadamente la información que es enviada en la solicitud POST.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:locusenergy:lgate_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:locusenergy:lgate_100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:locusenergy:lgate_101:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:locusenergy:lgate_120:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:locusenergy:lgate_320:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:locusenergy:lgate_50:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



