Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz web de Lenovo EZ Media & Backup Center, ix2 & ix2-dl (CVE-2019-19758)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
14/02/2020
Última modificación:
27/02/2020

Descripción

Una vulnerabilidad en la interfaz web de Lenovo EZ Media & Backup Center, ix2 & ix2-dl versiones 4.1.406.34763 y anteriores, lo que podría permitir a un atacante no autenticado remoto redireccionar a un usuario hacia una página web no confiable.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:lenovo:ez_media_\&_backup_center_ix2_firmware:*:*:*:*:*:*:*:* 4.1.406.34763 (incluyendo)
cpe:2.3:h:lenovo:ez_media_\&_backup_center_ix2:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ez_media_\&_backup_center_ix2-dl_firmware:*:*:*:*:*:*:*:* -4.1.406.34763 (incluyendo)
cpe:2.3:h:lenovo:ez_media_\&_backup_center_ix2-dl:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información