Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los mensajes de error en la interfaz web para dispositivos NSSLGlobal SatLink VSAT Modem Unit (VMU) (CVE-2019-15652)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
22/11/2019
Última modificación:
04/12/2019

Descripción

La interfaz web para dispositivos NSSLGlobal SatLink VSAT Modem Unit (VMU) versiones anteriores a 18.1.0, no sanea apropiadamente la entrada de mensajes de error, conllevando a la capacidad de inyectar código del lado del cliente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:nssglobal:vmu_software:*:*:*:*:*:*:*:* 18.1.0 (excluyendo)
cpe:2.3:h:nssglobal:satlink_2000:-:*:*:*:*:*:*:*
cpe:2.3:h:nssglobal:satlink_2900:-:*:*:*:*:*:*:*
cpe:2.3:h:nssglobal:satlink_2910:-:*:*:*:*:*:*:*