Vulnerabilidad en la interfaz web en los dispositivos Topcon Positioning Net-G5 GNSS Receiver (CVE-2019-11327)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
20/09/2019
Última modificación:
23/09/2019
Descripción
Se detectó un problema en los dispositivos Topcon Positioning Net-G5 GNSS Receiver con versión de firmware 5.2.2. La interfaz web del producto presenta una vulnerabilidad de inclusión de archivos local. Un atacante con privilegios administrativos puede diseñar una URL especial para leer archivos arbitrarios del sistema de archivos del dispositivo.
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:topcon:net-g5_firmware:5.2.2:*:*:*:*:*:*:* | ||
| cpe:2.3:h:topcon:net-g5:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



