Vulnerabilidad en una petición de tipo POST en los parámetros de consulta en Kyland KPS2204 6 Port Managed Din-Rail Programmable Serial Device Servers Software (CVE-2020-25010)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
17/12/2020
Última modificación:
22/12/2020
Descripción
Una vulnerabilidad de ejecución de código arbitrario en Kyland KPS2204 6 Port Managed Din-Rail Programmable Serial Device Servers Software Versión del software: R0002.P05, permite a atacantes remotos cargar un archivo de script malicioso mediante la construcción de una petición de tipo POST y escribiendo una carga útil en los parámetros de consulta como una instrucción para escribir un archivo
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:kyland:kps2204_6_port_managed_din-rail_programmable_serial_device_firmware:r0002.p05:*:*:*:*:*:*:* | ||
| cpe:2.3:h:kyland:kps2204_6_port_managed_din-rail_programmable_serial_device:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



