Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz web en los dispositivos Topcon Positioning Net-G5 GNSS Receiver (CVE-2019-11327)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
20/09/2019
Última modificación:
23/09/2019

Descripción

Se detectó un problema en los dispositivos Topcon Positioning Net-G5 GNSS Receiver con versión de firmware 5.2.2. La interfaz web del producto presenta una vulnerabilidad de inclusión de archivos local. Un atacante con privilegios administrativos puede diseñar una URL especial para leer archivos arbitrarios del sistema de archivos del dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:topcon:net-g5_firmware:5.2.2:*:*:*:*:*:*:*
cpe:2.3:h:topcon:net-g5:-:*:*:*:*:*:*:*