Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Vulnerabilidad de lista negra incompleta en la interfaz web de Yoggie Pico y Pico Pro (CVE-2007-3572)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/07/2007
Última modificación:
09/04/2025

Descripción

Vulnerabilidad de lista negra incompleta en cgi-bin/runDIagnostics.cgi en la interfaz web de Yoggie Pico y Pico Pro permite a atacantes remotos ejecutar comandos de su elección mediante metacaracteres de línea de comandos en el parámetro param, como se ha demostrado con caracteres "`" (tilde invertida) codificados en formato URL (secuencias %60).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:yoggie:pico:*:*:*:*:*:*:*:*
cpe:2.3:a:yoggie:pico_pro:*:*:*:*:*:*:*:*