Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo card_scan_decoder.php en SICUNET Access Controller (CVE-2017-20038)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/06/2022
Última modificación:
17/06/2022

Descripción

Se ha encontrado una vulnerabilidad en SICUNET Access Controller versión 0.32-05z y ha sido clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo card_scan_decoder.php. La manipulación del argumento No/door conlleva a una escalada de privilegios. El ataque puede ser lanzado remotamente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sicunet:access_control:0.32-05z:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información