Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los dispositivos LANCOM R&S Unified Firewall (UF) (CVE-2021-31538)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
10/06/2021
Última modificación:
22/06/2021

Descripción

Los dispositivos LANCOM R&S Unified Firewall (UF) que ejecutan LCOS FX versión 10.5 permiten un Salto de Ruta Relativo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:lancom-systems:lcos_fx:10.5:-:*:*:*:*:*:*
cpe:2.3:o:lancom-systems:lcos_fx:10.5:ru1:*:*:*:*:*:*
cpe:2.3:o:lancom-systems:lcos_fx:10.5:ru2:*:*:*:*:*:*
cpe:2.3:o:lancom-systems:lcos_fx:10.5:ru3:*:*:*:*:*:*
cpe:2.3:h:lancom-systems:uf-160:-:*:*:*:*:*:*:*
cpe:2.3:h:lancom-systems:uf-260:-:*:*:*:*:*:*:*
cpe:2.3:h:lancom-systems:uf-500:-:*:*:*:*:*:*:*
cpe:2.3:h:lancom-systems:uf-60:-:*:*:*:*:*:*:*
cpe:2.3:h:lancom-systems:uf-910:-:*:*:*:*:*:*:*