Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en /cgi-bin/cgiServer.exx?page= en los dispositivos Intelbras TIP200, TIP200LITE y TIP300 (CVE-2020-12262)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
27/11/2020
Última modificación:
06/08/2022

Descripción

Los dispositivos Intelbras TIP200 versiones 60.61.75.15, TIP200LITE versiones 60.61.75.15 y TIP300 versiones 65.61.75.15, permiten un ataque de tipo XSS en /cgi-bin/cgiServer.exx?page=

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intelbras:tip200_firmware:65.61.75.15:*:*:*:*:*:*:*
cpe:2.3:h:intelbras:tip200:-:*:*:*:*:*:*:*
cpe:2.3:o:intelbras:tip200lite_firmware:60.61.75.15:*:*:*:*:*:*:*
cpe:2.3:h:intelbras:tip200lite:-:*:*:*:*:*:*:*
cpe:2.3:o:intelbras:tip300_firmware:60.61.75.15:*:*:*:*:*:*:*
cpe:2.3:h:intelbras:tip300:-:*:*:*:*:*:*:*