Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo /etc/passwd en los dispositivos AVB MOTU (CVE-2020-8009)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
27/01/2020
Última modificación:
06/02/2020

Descripción

Los dispositivos AVB MOTU hasta el 22-01-2020, permiten Salto de Directorio /.., como es demostrado mediante la lectura del archivo /etc/passwd.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:motu:avb_firmware:*:*:*:*:*:*:*:* 2020-01-22 (incluyendo)
cpe:2.3:h:motu:112d:-:*:*:*:*:*:*:*
cpe:2.3:h:motu:1248:-:*:*:*:*:*:*:*
cpe:2.3:h:motu:16a:-:*:*:*:*:*:*:*
cpe:2.3:h:motu:24ai:-:*:*:*:*:*:*:*
cpe:2.3:h:motu:24ao:-:*:*:*:*:*:*:*
cpe:2.3:h:motu:624:-:*:*:*:*:*:*:*
cpe:2.3:h:motu:828es:-:*:*:*:*:*:*:*
cpe:2.3:h:motu:828x:-:*:*:*:*:*:*:*
cpe:2.3:h:motu:8a:-:*:*:*:*:*:*:*
cpe:2.3:h:motu:8d:-:*:*:*:*:*:*:*
cpe:2.3:h:motu:8m:-:*:*:*:*:*:*:*
cpe:2.3:h:motu:8pre-es:-:*:*:*:*:*:*:*
cpe:2.3:h:motu:avb:-:*:*:*:*:*:*:*
cpe:2.3:h:motu:lp32:-:*:*:*:*:*:*:*