Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de una petición HTTP en la funcionalidad de instalación de Advantech WebAccess/SCADA (CVE-2020-13550)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
17/02/2021
Última modificación:
29/06/2022

Descripción

Se presenta una vulnerabilidad de inclusión de archivos locales en la funcionalidad de instalación de Advantech WebAccess/SCADA versión 9.0.1. Una aplicación especialmente diseñada puede conllevar a una divulgación de información. Un atacante puede enviar una petición HTTP autenticada para desencadenar esta vulnerabilidad

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:advantech:webaccess\/scada:9.0.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información