Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo /Interface/DevManage/EC.php?cmd=upload en uniview ISC2500-S (CVE-2020-21452)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
29/04/2021
Última modificación:
10/05/2021

Descripción

Se detectó un problema en uniview ISC2500-S. Esta es una vulnerabilidad de carga en la que un atacante puede cargar código malicioso por medio del archivo /Interface/DevManage/EC.php?cmd=upload

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:uniview:isc2500-s_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:uniview:isc2500-s:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información