Vulnerabilidad en Directory listing (CVE-2022-30625)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
18/07/2022
Última modificación:
23/07/2022
Descripción
Directory listing es una función del servidor web que muestra el contenido del directorio cuando no se presenta ningún archivo de índice en un directorio específico del sitio web. Un listado de directorios proporciona a un atacante el índice completo de todos los recursos ubicados dentro del directorio. Los riesgos y las consecuencias específicas varían en función de los archivos listados y accesibles
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:chcnav:p5e_gnss_firmware:4.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:chcnav:p5e_gnss_firmware:4.2:*:*:*:*:*:*:* | ||
cpe:2.3:h:chcnav:p5e_gnss:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página