Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en cgi-bin/cgiServer.exx?page=../ en los dispositivos Intelbras TIP 200, TIP 200 LITE y TIP 300 (CVE-2020-13886)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
26/11/2020
Última modificación:
06/08/2022

Descripción

Los dispositivos Intelbras TIP 200 versiones 60.61.75.15, TIP 200 LITE versiones 60.61.75.15 y TIP 300 versiones 65.61.75.22, permiten un Salto de Directorio en cgi-bin/cgiServer.exx?page=../

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intelbras:tip200_firmware:60.61.75.15:*:*:*:*:*:*:*
cpe:2.3:h:intelbras:tip200:-:*:*:*:*:*:*:*
cpe:2.3:o:intelbras:tip200lite_firmware:60.61.75.15:*:*:*:*:*:*:*
cpe:2.3:h:intelbras:tip200lite:-:*:*:*:*:*:*:*
cpe:2.3:o:intelbras:tip300_firmware:65.61.75.22:*:*:*:*:*:*:*
cpe:2.3:h:intelbras:tip300:-:*:*:*:*:*:*:*