Vulnerabilidad en WISA Smart Wing CMS (CVE-2021-26639)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
17/08/2022
Última modificación:
24/08/2022
Descripción
Esta vulnerabilidad es causada por una falta de comprobación de los valores de entrada para funciones específicas si WISA Smart Wing CMS. Los atacantes remotos pueden usar esta vulnerabilidad para filtrar todos los archivos en el servidor sin entrar en el sistema.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:wisa:smart_wing_cms:*:*:*:*:*:*:*:* | r18715.20211229 (excluyendo) | |
| cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



