Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RLE Wi-MGR/FDS-Wi (CVE-2018-7277)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
21/02/2018
Última modificación:
21/03/2018

Descripción

Se ha descubierto un problema en dispositivos RLE Wi-MGR/FDS-Wi 6.2. Existe XSS persistente en el servidor web. Atacantes remotos pueden inyectar código JavaScript malicioso empleando la implementación BACnet del dispositivo. Esto es similar a una inyección de protocolos cruzados con SNMP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:rletech:wi-mgr_firmware:6.2:*:*:*:*:*:*:*
cpe:2.3:h:rletech:wi-mgr:-:*:*:*:*:*:*:*
cpe:2.3:o:rletech:fds-wi_firmware:6.2:*:*:*:*:*:*:*
cpe:2.3:h:rletech:fds-wi:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información