Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ABB FOX515T (CVE-2017-14025)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
06/11/2017
Última modificación:
20/04/2025

Descripción

Se ha descubierto un problema de autenticación incorrecta en ABB FOX515T en su versión 1.0. Se ha identificado una vulnerabilidad de validación incorrecta de entradas, que permite que un atacante local proporcione un parámetro malicioso al script que no es validado por la aplicación. Esto podría permitir que el atacante recupere cualquier archivo del servidor.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hitachienergy:fox515t_firmware:1.0:*:*:*:*:*:*:*
cpe:2.3:h:hitachienergy:fox515t:-:*:*:*:*:*:*:*