Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Samsung SyncThru (CVE-2015-5473)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
01/06/2017
Última modificación:
20/04/2025

Descripción

Varias vulnerabilidades de desplazamiento de directorios en Samsung SyncThru 6 anteriores a la versión1.0 permiten a atacantes remotos borrar archivos arbitrarios mediante parámetros no especificados para (1) cargar / actualizar driver o (2) cargar / añadir driver o ejecutar código arbitrario con privilegios de sistema a través de parámetros no especificados a (3) uploadCloning.html, (4) fileupload.html, (5) uploadFirmware.html, o (6) subir / driver.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:samsung:syncthru_6:*:*:*:*:*:*:*:* - (incluyendo)