Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NetNumber Titan ENUM/DNS/NP de Netnumber (CVE-2019-25610)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
22/03/2026
Última modificación:
23/03/2026

Descripción

NetNumber Titan Master 7.9.1 contiene una vulnerabilidad de salto de ruta en el endpoint drp que permite a usuarios autenticados descargar archivos arbitrarios inyectando secuencias de salto de directorio. Los atacantes pueden manipular el parámetro path con payloads codificados en base64 que contienen secuencias ../ para eludir la autorización y recuperar archivos de sistema sensibles como /etc /shadow.