Vulnerabilidad en dispositivos cgi-bin/qcmap_web_cgi (CVE-2019-7687)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
07/05/2019
Última modificación:
08/05/2019
Descripción
los dispositivos cgi-bin/qcmap_web_cgi en JioFi 4 jmr1140 Amtel_JMR1140_R12.07 tienen XSS reflejado basado en POST a través del parámetro Page. No se realiza ningún saneamiento para los datos de entrada del usuario.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:jio:jmr1140_firmware:amtel_jmr1140_r12.07:*:*:*:*:*:*:* | ||
| cpe:2.3:h:jio:jmr1140:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/151654/Jiofi-4-JMR-1140-Cross-Site-Scripting.html
- https://drive.google.com/file/d/1EhW-XfjuQfy2scjKWW_heo-7nzKWffW6/view?usp=sharing
- https://drive.google.com/file/d/1GlDF8RCRepNLHrgfelTMsjsYUSZvXkhw/view?usp=sharing
- https://jiosecuritybugs.blogspot.com/2019/02/cve-2019-7687-jiofi-4-jmr1140.html
- https://www.exploit-db.com/exploits/46363/



