Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Franklin Fueling Systems TS-550 evo (CVE-2017-6565)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/05/2017
Última modificación:
20/04/2025

Descripción

En los dispositivos Franklin Fueling Systems TS-550 evo 2.3.0.7332, el usuario roleDiag, que puede obtenerse explotando la vulnerabilidad CVE-2013-7247, tiene la capacidad de cargar archivos en el servidor que aloja el servicio web. Al no existir los correspondientes controles, un atacante puede cargar un payload con contenido malicioso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:franklinfueling:ts-550_evo_firmware:2.3.0.7332:*:*:*:*:*:*:*
cpe:2.3:h:franklinfueling:ts-550_evo:-:*:*:*:*:*:*:*