Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la URL de una petición GET de HTTP en la cámara IP Loftek Nexus 543 (CVE-2013-3311)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
21/11/2019
Última modificación:
27/11/2019

Descripción

Una vulnerabilidad de salto de directorio en la cámara IP Loftek Nexus 543, permite a atacantes remotos leer archivos arbitrarios por medio de un .. (punto punto) en la URL de una petición GET de HTTP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:loftek:nexus_543_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:loftek:nexus_543:-:*:*:*:*:*:*:*