Vulnerabilidad en la Salida de CSV Report Generator de Secomea GateManager (CVE-2020-29023)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/02/2021
Última modificación:
26/02/2021
Descripción
Una Codificación o Escape Inapropiado de la Salida de CSV Report Generator de Secomea GateManager, permite a un administrador autenticado generar un archivo CSV que puede ejecutar comandos arbitrarios en la computadora de la víctima cuando se abre en un programa de hoja de cálculo (como Excel). Este problema afecta: Secomea GateManager todas las versiones anteriores a 9.3
Impacto
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Puntuación base 2.0
4.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:secomea:gatemanager_4250_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:secomea:gatemanager_4250:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:secomea:gatemanager_4260_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:secomea:gatemanager_4260:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:secomea:gatemanager_9250_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:secomea:gatemanager_9250:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:secomea:gatemanager_8250_firmware:*:*:*:*:*:*:*:* | 9.3 (excluyendo) | |
| cpe:2.3:h:secomea:gatemanager_8250:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



