Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MagicalFinder (CVE-2018-0512)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
08/02/2018
Última modificación:
06/03/2018

Descripción

Los dispositivos con la herramienta de configuración de direcciones IP MagicalFinder proporcionada por I-O DATA DEVICE, INC. permiten que atacantes autenticados ejecuten comandos arbitrarios del sistema operativo mediante vectores sin especificar.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:iodata:hdl-xr_firmware:*:*:*:*:*:*:*:* 2.01 (incluyendo)
cpe:2.3:h:iodata:hdl-xr:-:*:*:*:*:*:*:*
cpe:2.3:o:iodata:hdl-xrw_firmware:*:*:*:*:*:*:*:* 2.01 (incluyendo)
cpe:2.3:h:iodata:hdl-xrw:-:*:*:*:*:*:*:*
cpe:2.3:o:iodata:hdl-xr2u_firmware:*:*:*:*:*:*:*:* 2.01 (incluyendo)
cpe:2.3:h:iodata:hdl-xr2u:-:*:*:*:*:*:*:*
cpe:2.3:o:iodata:hdl-xr2uw_firmware:*:*:*:*:*:*:*:* 2.01 (incluyendo)
cpe:2.3:h:iodata:hdl-xr2uw:-:*:*:*:*:*:*:*
cpe:2.3:o:iodata:hdl-xv_firmware:*:*:*:*:*:*:*:* 1.50 (incluyendo)
cpe:2.3:h:iodata:hdl-xv:-:*:*:*:*:*:*:*
cpe:2.3:o:iodata:hdl-xvw_firmware:*:*:*:*:*:*:*:* 1.50 (incluyendo)
cpe:2.3:h:iodata:hdl-xvw:-:*:*:*:*:*:*:*
cpe:2.3:o:iodata:hdl-gt_firmware:*:*:*:*:*:*:*:* 1.37 (incluyendo)
cpe:2.3:h:iodata:hdl-gt:-:*:*:*:*:*:*:*
cpe:2.3:o:iodata:hdl-gtr_firmware:*:*:*:*:*:*:*:* 1.37 (incluyendo)