Vulnerabilidad en el archivo /filemanager/php/connector.php en Web Admin en Peplink Balance (CVE-2020-24246)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/10/2020
Última modificación:
23/10/2020
Descripción
Peplink Balance versiones anteriores a 8.1.0rc1, permite a un atacante no autenticado descargar archivos de configuración PHP (archivo /filemanager/php/connector.php) desde Web Admin
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:peplink:balance_20x_firmware:*:*:*:*:*:*:*:* | 8.1.0 (incluyendo) | |
| cpe:2.3:h:peplink:balance_20x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:peplink:balance_310x_firmware:*:*:*:*:*:*:*:* | 8.1.0 (incluyendo) | |
| cpe:2.3:h:peplink:balance_310x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:peplink:mbx_firmware:*:*:*:*:*:*:*:* | 8.1.0 (incluyendo) | |
| cpe:2.3:h:peplink:mbx:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:peplink:epx_firmware:*:*:*:*:*:*:*:* | 8.1.0 (incluyendo) | |
| cpe:2.3:h:peplink:epx:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:peplink:sdx_firmware:*:*:*:*:*:*:*:* | 8.1.0 (incluyendo) | |
| cpe:2.3:h:peplink:sdx:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:peplink:balance_30_lte_firmware:*:*:*:*:*:*:*:* | 8.1.0 (incluyendo) | |
| cpe:2.3:h:peplink:balance_30_lte:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:peplink:balance_20_firmware:*:*:*:*:*:*:*:* | 8.1.0 (incluyendo) | |
| cpe:2.3:h:peplink:balance_20:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:peplink:balance_30_firmware:*:*:*:*:*:*:*:* | 8.1.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



