Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el script /cgi-bin/loaddata.py en la funcionalidad Start Data Viewer en todos los parámetros en los dispositivos Iteris Vantage Velocity Field Unit (CVE-2020-9025)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
17/02/2020
Última modificación:
19/02/2020

Descripción

Los dispositivos Iteris Vantage Velocity Field Unit versión 2.4.2, presentan múltiples problemas de tipo XSS almacenado en todos los parámetros de la funcionalidad Start Data Viewer del script /cgi-bin/loaddata.py.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:iteris:vantage_velocity_firmware:2.4.2:*:*:*:*:*:*:*
cpe:2.3:h:iteris:vantage_velocity:-:*:*:*:*:*:*:*