Vulnerabilidad en cgi-bin/cgiServer.exx?page=../ en los dispositivos Intelbras TIP 200, TIP 200 LITE y TIP 300 (CVE-2020-13886)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
26/11/2020
Última modificación:
06/08/2022
Descripción
Los dispositivos Intelbras TIP 200 versiones 60.61.75.15, TIP 200 LITE versiones 60.61.75.15 y TIP 300 versiones 65.61.75.22, permiten un Salto de Directorio en cgi-bin/cgiServer.exx?page=../
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:intelbras:tip200_firmware:60.61.75.15:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intelbras:tip200:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intelbras:tip200lite_firmware:60.61.75.15:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intelbras:tip200lite:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intelbras:tip300_firmware:65.61.75.22:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intelbras:tip300:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



