Vulnerabilidad en el URI /services/getFile.cmd?userfile=config.xml en dataTaker DT80 dEX (CVE-2017-11165)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
12/07/2017
Última modificación:
16/01/2026
Descripción
dataTaker DT80 dEX versión 1.50.012, permite a los atacantes remotos obtener información confidencial sobre las credenciales y la configuración por medio de una petición directa para el URI /services/getFile.cmd?userfile=config.xml.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:datataker:dt80_dex_firmware:1.50.012:*:*:*:*:*:*:* | ||
| cpe:2.3:h:datataker:dt80_dex:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://packetstormsecurity.com/files/143328/DataTaker-DT80-dEX-1.50.012-Sensitive-Configuration-Exposure.html
- https://www.exploit-db.com/exploits/42313/
- https://packetstormsecurity.com/files/143328/DataTaker-DT80-dEX-1.50.012-Sensitive-Configuration-Exposure.html
- https://www.exploit-db.com/exploits/42313/



