Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el recurso del controlador en Aviatrix Controller (CVE-2020-27568)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/04/2021
Última modificación:
12/07/2022

Descripción

Se presentan Permisos de Archivo No Seguros en Aviatrix Controller versión 5.3.1516. Se encontraron varios directorios y archivos de tipo world writable en el recurso del controlador. Nota: Todos los dispositivos Aviatrix están completamente encriptados. Ésta es una capa adicional de seguridad

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:aviatrix:controller:5.3.1516:*:*:*:*:*:*:*