Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-0956

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
03/08/2023
Última modificación:
08/08/2023

Descripción

*** Pendiente de traducción *** <br /> External input could be used on TEL-STER TelWin SCADA WebInterface to construct paths to files and directories without properly neutralizing special elements within the pathname, which could allow an unauthenticated attacker to read files on the system.<br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tel-ster:telwin_scada_webinterface:*:*:*:*:*:*:*:* 3.2 (incluyendo) 6.2 (excluyendo)
cpe:2.3:a:tel-ster:telwin_scada_webinterface:*:*:*:*:*:*:*:* 7.0 (incluyendo) 7.2 (excluyendo)
cpe:2.3:a:tel-ster:telwin_scada_webinterface:8.0:*:*:*:*:*:*:*
cpe:2.3:a:tel-ster:telwin_scada_webinterface:9.0:*:*:*:*:*:*:*