Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la aplicación web sut_srv.exe en el puerto TCP 85 en INNEO Startup TOOLS (CVE-2020-15492)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
23/07/2020
Última modificación:
28/07/2020

Descripción

Se detectó un problema en INNEO Startup TOOLS versiones 2017 M021 12.0.66.3784 hasta 2018 M040 13.0.70.3804. La aplicación web sut_srv.exe (servida en el puerto TCP 85) incluye la entrada del usuario en un acceso al sistema de archivos sin ninguna comprobación adicional. Esto podría permitir a un atacante no autenticado leer archivos en el servidor por medio de un Salto de Directorio, o posiblemente tener otro impacto no especificado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:inneo:startup_tools:*:*:*:*:*:*:*:* 12.0.66.3784 (incluyendo) 13.0.70.3804 (incluyendo)