Vulnerabilidad en Visonic PowerLink2 (CVE-2016-5813)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
13/02/2017
Última modificación:
20/04/2025
Descripción
Ha sido descubierto un problema en Visonic PowerLink2, todas las versiones anteriores a la versión de firmware de octubre de 2016. Cuando se accede a una URL específica hacia una imagen, la imagen descargada lleva consigo código fuente utilizado en el servidor web (INFORMATION EXPOSURE).
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:visonic:powerlink2_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:visonic:powerlink2:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página