Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una puerta de enlace industrial 3G/4G de Atop Technology (CVE-2020-24552)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
10/09/2020
Última modificación:
16/09/2020

Descripción

Una puerta de enlace industrial 3G/4G de Atop Technology contiene una vulnerabilidad de Inyección de Comando. Debido a una comprobación de entrada insuficiente, la interfaz de administración web del dispositivo permite a atacantes inyectar código específico y ejecutar comandos del sistema sin privilegios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:atoptechnology:se5901_firmware:*:*:*:*:*:*:*:* 1.18 (incluyendo) 1.40 (incluyendo)
cpe:2.3:h:atoptechnology:se5901:-:*:*:*:*:*:*:*
cpe:2.3:o:atoptechnology:se5901b_firmware:*:*:*:*:*:*:*:* 1.18 (incluyendo) 1.40 (incluyendo)
cpe:2.3:h:atoptechnology:se5901b:-:*:*:*:*:*:*:*
cpe:2.3:o:atoptechnology:se5904d_firmware:*:*:*:*:*:*:*:* 1.18 (incluyendo) 1.40 (incluyendo)
cpe:2.3:h:atoptechnology:se5904d:-:*:*:*:*:*:*:*
cpe:2.3:o:atoptechnology:se5908_firmware:*:*:*:*:*:*:*:* 1.18 (incluyendo) 1.40 (incluyendo)
cpe:2.3:h:atoptechnology:se5908:-:*:*:*:*:*:*:*
cpe:2.3:o:atoptechnology:se5908a_firmware:*:*:*:*:*:*:*:* 1.18 (incluyendo) 1.40 (incluyendo)
cpe:2.3:h:atoptechnology:se5908a:-:*:*:*:*:*:*:*
cpe:2.3:o:atoptechnology:se5916_firmware:*:*:*:*:*:*:*:* 1.18 (incluyendo) 1.40 (incluyendo)
cpe:2.3:h:atoptechnology:se5916:-:*:*:*:*:*:*:*
cpe:2.3:o:atoptechnology:se5916a_firmware:*:*:*:*:*:*:*:* 1.18 (incluyendo) 1.40 (incluyendo)
cpe:2.3:h:atoptechnology:se5916a:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información