Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo en la ruta de búsqueda en ZigBee Installation Kit (CVE-2020-7476)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
23/03/2020
Última modificación:
25/03/2020

Descripción

Una CWE-426: Se presenta una vulnerabilidad Ruta de Búsqueda No Confiable en ZigBee Installation Kit (versiones anteriores a 1.0.1), que podría causar una ejecución de código malicioso cuando se coloca un archivo malicioso en la ruta de búsqueda.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:schneider-electric:ulti_zigbee_installation_toolkit:*:*:*:*:*:*:*:* 1.0.1 (excluyendo)


Referencias a soluciones, herramientas e información