Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RAVPower Filehub (CVE-2018-5997)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
25/01/2018
Última modificación:
12/02/2018

Descripción

Se descubrió un problema en el servidor HTTP en RAVPower Filehub 2.000.056. A causa de una vulnerabilidad de característica de subida sin restricción y salto de directorio, es posible subir un archivo en el sistema de archivos con privilegios root: esto daría lugar a la ejecución remota de código como root.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ravpower:filehub_firmware:2.000.056:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información