Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los diversos archivos .asp en el código fuente de diferentes funciones de la aplicación web en los dispositivos Westermo MRD-315 (CVE-2020-7227)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/01/2020
Última modificación:
21/07/2021

Descripción

Los dispositivos Westermo MRD-315 versiones 1.7.3 y 1.7.4, presentan una vulnerabilidad de divulgación de información que permite a un atacante remoto autenticado recuperar el código fuente de diferentes funciones de la aplicación web por medio de peticiones que carecen de determinados parámetros obligatorios. Esto afecta a los archivos ifaces-diag.asp, system.asp, backup.asp, sys-power.asp, ifaces-wls.asp, ifaces-wls-pkt.asp e ifaces-wls-pkt-adv.asp.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:westermo:mrd-315_firmware:1.7.3:*:*:*:*:*:*:*
cpe:2.3:o:westermo:mrd-315_firmware:1.7.4:*:*:*:*:*:*:*
cpe:2.3:h:westermo:mrd-315:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información