Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el sistema de archivos en los dispositivos Telos Z/IP One (CVE-2020-17383)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
24/01/2022
Última modificación:
28/01/2022

Descripción

Una vulnerabilidad de salto de directorios en los dispositivos Telos Z/IP One versiones hasta 4.0.0r, permite a un individuo no autenticado acceder a nivel de root al sistema de archivos del dispositivo. Esto puede usarse para identificar los ajustes de configuración, los hashes de las contraseñas de las cuentas integradas y la contraseña en texto claro para la configuración remota del dispositivo a través de la WebUI

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:telosalliance:z\/ip_one_firmware:*:*:*:*:*:*:*:* 4.0.0r (incluyendo)
cpe:2.3:h:telosalliance:z\/ip_one:-:*:*:*:*:*:*:*