Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Directory listing (CVE-2022-30625)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
18/07/2022
Última modificación:
23/07/2022

Descripción

Directory listing es una función del servidor web que muestra el contenido del directorio cuando no se presenta ningún archivo de índice en un directorio específico del sitio web. Un listado de directorios proporciona a un atacante el índice completo de todos los recursos ubicados dentro del directorio. Los riesgos y las consecuencias específicas varían en función de los archivos listados y accesibles

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:chcnav:p5e_gnss_firmware:4.1:*:*:*:*:*:*:*
cpe:2.3:o:chcnav:p5e_gnss_firmware:4.2:*:*:*:*:*:*:*
cpe:2.3:h:chcnav:p5e_gnss:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información