Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FLIR Systems, Inc. (CVE-2017-20212)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
08/01/2026
Última modificación:
08/01/2026

Descripción

El firmware versión 8.0.0.64 de las cámaras térmicas FLIR F/FC/PT/D contiene una vulnerabilidad de revelación de información que permite a atacantes no autenticados leer archivos arbitrarios a través de parámetros de entrada no verificados. Los atacantes pueden explotar la función readFile() de /var/www/data/controllers/api/xml.php para acceder a archivos del sistema local sin autenticación.