Vulnerabilidad en Serviio PRO de Serviio (CVE-2017-20217)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
16/03/2026
Última modificación:
15/04/2026
Descripción
Serviio PRO 1.8 contiene una vulnerabilidad de revelación de información debido a una aplicación inadecuada del control de acceso en la API REST de configuración que permite a atacantes no autenticados acceder a información sensible. Atacantes remotos pueden enviar solicitudes especialmente diseñadas a los puntos finales de la API REST para recuperar datos de configuración potencialmente sensibles sin autenticación.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- http://www.securitylab.ru/poc/486048.php
- https://blogs.securiteam.com/index.php/archives/3094
- https://cxsecurity.com/issue/WLB-2017050022
- https://exchange.xforce.ibmcloud.com/vulnerabilities/125646
- https://packetstormsecurity.com/files/142383
- https://www.exploit-db.com/exploits/41958/
- https://www.vulncheck.com/advisories/serviio-pro-rest-api-information-disclosure
- https://www.zeroscience.mk/en/vulnerabilities/ZSL-2017-5404.php



