Vulnerabilidad en los diversos archivos .asp en el código fuente de diferentes funciones de la aplicación web en los dispositivos Westermo MRD-315 (CVE-2020-7227)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/01/2020
Última modificación:
21/07/2021
Descripción
Los dispositivos Westermo MRD-315 versiones 1.7.3 y 1.7.4, presentan una vulnerabilidad de divulgación de información que permite a un atacante remoto autenticado recuperar el código fuente de diferentes funciones de la aplicación web por medio de peticiones que carecen de determinados parámetros obligatorios. Esto afecta a los archivos ifaces-diag.asp, system.asp, backup.asp, sys-power.asp, ifaces-wls.asp, ifaces-wls-pkt.asp e ifaces-wls-pkt-adv.asp.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:westermo:mrd-315_firmware:1.7.3:*:*:*:*:*:*:* | ||
cpe:2.3:o:westermo:mrd-315_firmware:1.7.4:*:*:*:*:*:*:* | ||
cpe:2.3:h:westermo:mrd-315:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página