Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2022-50932

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
13/01/2026
Última modificación:
30/01/2026

Descripción

La impresora Kyocera Command Center RX ECOSYS M2035dn presenta una vulnerabilidad de recorrido de directorios que permite a atacantes no autenticados leer archivos confidenciales del sistema mediante la manipulación de las rutas de los archivos bajo la ruta /js/. Los atacantes pueden aprovechar esta vulnerabilidad enviando solicitudes como /js/../../../../.../etc /passwd%00.jpg (recorrido con byte nulo añadido) para acceder a archivos críticos como /etc /passwd y /etc /shadow.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:kyocera:command_center_rx:ecosys_m2035dn:*:*:*:*:*:*:*