Vulnerabilidad en dispositivos Cobham Sea (CVE-2018-5071)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
08/01/2018
Última modificación:
02/02/2018
Descripción
Existe Cross-Site Scripting (XSS) persistente en el servidor web en los dispositivos de sistema de comunicación por satélite Cobham Sea Tel 116 build 222429. Los atacantes remotos pueden inyectar código JavaScript malicioso utilizando los comandos shell TELNET integrados del dispositivo, tal y como queda demostrado con el comando "set ship name". Esto es similar a la inyección de protocolos cruzados con SNMP.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cobham:sea_tel_116_firmware:222429:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cobham:sea_tel_116:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



