Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de una petición POST en ATX miniCMTS200a Broadband Gateway y Pico CMTS (CVE-2020-28993)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
01/12/2020
Última modificación:
02/12/2020

Descripción

Se presenta una vulnerabilidad de Salto de Directorio en ATX miniCMTS200a Broadband Gateway versiones hasta 2.0 y Pico CMTS versiones hasta 2.0. Una explotación con éxito de esta vulnerabilidad permitiría a un atacante no autenticado recuperar unas credenciales de administrador mediante el envío de una petición POST maliciosa

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:atx:minicmts200a_firmware:*:*:*:*:*:*:*:* 2.0 (incluyendo)
cpe:2.3:h:atx:minicmts200a:-:*:*:*:*:*:*:*