Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo SetFileContent.cgi en Cellinx NVT Web Server (CVE-2020-28250)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/11/2020
Última modificación:
19/11/2020

Descripción

Cellinx NVT Web Server versión 5.0.0.014b.test 05-09-2019, permite a un usuario remoto ejecutar comandos como root por medio del archivo SetFileContent.cgi porque la autenticación está en el lado del cliente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cellinx:nvt_web_server:5.0.0.014b:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información