Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo Picture_Manage_mvc.aspx en un parámetro authority en AUO SunVeillance Monitoring System (CVE-2019-12719)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
12/11/2019
Última modificación:
15/11/2019

Descripción

Se detectó un problema en el archivo Picture_Manage_mvc.aspx en AUO SunVeillance Monitoring System versiones anteriores a v1.1.9e. Se presenta una vulnerabilidad de control de acceso incorrecta que puede permitir a un usuario no autenticado cargar archivos por medio de un parámetro authority modificado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:auo:sunveillance_monitoring_system_\&_data_recorder:*:*:*:*:*:*:*:* 1.1.9e (excluyendo)