Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo de adaptador en el panel web administrativo en el directorio "/adapter/xxx/" (CVE-2019-10767)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
21/11/2019
Última modificación:
03/12/2019

Descripción

Un atacante puede incluir el contenido del archivo desde fuera del directorio "/adapter/xxx/", donde "xxx" es el nombre de un adaptador existente como "admin". Esto es explotado utilizando el panel web administrativo con una petición desde un archivo de adaptador. **Nota:** El atacante tiene que iniciar sesión si que la autenticación está habilitada (por defecto no está habilitada).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:iobroker:iobroker.js-controller:*:*:*:*:*:node.js:*:* 2.0.25 (excluyendo)