Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo /filemanager/php/connector.php en Web Admin en Peplink Balance (CVE-2020-24246)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/10/2020
Última modificación:
23/10/2020

Descripción

Peplink Balance versiones anteriores a 8.1.0rc1, permite a un atacante no autenticado descargar archivos de configuración PHP (archivo /filemanager/php/connector.php) desde Web Admin

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:peplink:balance_20x_firmware:*:*:*:*:*:*:*:* 8.1.0 (incluyendo)
cpe:2.3:h:peplink:balance_20x:-:*:*:*:*:*:*:*
cpe:2.3:o:peplink:balance_310x_firmware:*:*:*:*:*:*:*:* 8.1.0 (incluyendo)
cpe:2.3:h:peplink:balance_310x:-:*:*:*:*:*:*:*
cpe:2.3:o:peplink:mbx_firmware:*:*:*:*:*:*:*:* 8.1.0 (incluyendo)
cpe:2.3:h:peplink:mbx:-:*:*:*:*:*:*:*
cpe:2.3:o:peplink:epx_firmware:*:*:*:*:*:*:*:* 8.1.0 (incluyendo)
cpe:2.3:h:peplink:epx:-:*:*:*:*:*:*:*
cpe:2.3:o:peplink:sdx_firmware:*:*:*:*:*:*:*:* 8.1.0 (incluyendo)
cpe:2.3:h:peplink:sdx:-:*:*:*:*:*:*:*
cpe:2.3:o:peplink:balance_30_lte_firmware:*:*:*:*:*:*:*:* 8.1.0 (incluyendo)
cpe:2.3:h:peplink:balance_30_lte:-:*:*:*:*:*:*:*
cpe:2.3:o:peplink:balance_20_firmware:*:*:*:*:*:*:*:* 8.1.0 (incluyendo)
cpe:2.3:h:peplink:balance_20:-:*:*:*:*:*:*:*
cpe:2.3:o:peplink:balance_30_firmware:*:*:*:*:*:*:*:* 8.1.0 (incluyendo)