Vulnerabilidad en Allied Telesis AT-S115 1.2.0 (CVE-2021-31156)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
28/03/2024
Última modificación:
15/04/2026
Descripción
Los dispositivos Allied Telesis AT-S115 1.2.0 anteriores a 1.00.024 con Boot Loader 1.00.006 permiten que Directory Traversal logre acceso parcial a los datos.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://gist.github.com/NitescuLucian/69cf22d17bf190325118304be04828e8
- https://www.alliedtelesis.com/en/documents/software-release-notes-s115-v120
- https://www.alliedtelesis.com/sites/default/files/documents/release-notes/ats115v120srna.pdf
- https://gist.github.com/NitescuLucian/69cf22d17bf190325118304be04828e8
- https://www.alliedtelesis.com/en/documents/software-release-notes-s115-v120
- https://www.alliedtelesis.com/sites/default/files/documents/release-notes/ats115v120srna.pdf



