Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Salicru (CVE-2019-10887)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
05/04/2019
Última modificación:
01/03/2023

Descripción

Una vulnerabilidad de inyección de HTML reflejado en dispositivos de Salicru SLC-20-cube3(5), con la versión de firmware cs121-SNMP v4.54.82.130611, permite a los atacantes remotos inyectar elementos HTML arbitrarios mediante una petición /DataLog.csv?log=, o /AlarmLog.csv?log=, /waitlog.cgi?name=, /chart.shtml?data= o /createlog.cgi?name=.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:salicru:slc-20-cube3\(5\):cs121-snmp_4.54.82.130611:*:*:*:*:*:*:*
cpe:2.3:h:salicru:slc-20-cube3\(5\):-:*:*:*:*:*:*:*