Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ASTPP (CVE-2020-37153)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
11/02/2026
Última modificación:
20/02/2026

Descripción

ASTPP 4.0.1 contiene múltiples vulnerabilidades, incluyendo cross-site scripting e inyección de comandos en las interfaces de configuración de dispositivos SIP y gestión de plugins. Los atacantes pueden explotar estas fallas para inyectar comandos del sistema, secuestrar sesiones de administrador y, potencialmente, ejecutar código arbitrario con permisos de root mediante la manipulación de tareas cron.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:inextrix:astpp:4.0.1:*:*:*:*:*:*:*