Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ThinStation (CVE-2019-12771)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
07/06/2019
Última modificación:
24/08/2020

Descripción

Es posible una inyección de comandos en ThinStation hasta la versión 6.1.1, mediante metacaracteres shell después de la subcadena cgi-bin/CdControl.cgi action= , o después de la subcadena cgi-bin/VolControl.cgi OK= .

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:thinstation_project:thinstation:*:*:*:*:*:*:*:* 6.1.1 (incluyendo)


Referencias a soluciones, herramientas e información