Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la Extensión de Video en Suprema BioStar 2 (CVE-2020-15050)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
13/07/2020
Última modificación:
27/01/2023

Descripción

Se detectó un problema en la Extensión de Video en Suprema BioStar 2 versiones anteriores a 2.8.2. Los atacantes remotos pueden leer archivos arbitrarios desde el servidor por medio de un Salto de Directorio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:supremainc:biostar_2:*:*:*:*:*:*:*:* 2.8.2 (excluyendo)