Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WISA Smart Wing CMS (CVE-2021-26639)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
17/08/2022
Última modificación:
24/08/2022

Descripción

Esta vulnerabilidad es causada por una falta de comprobación de los valores de entrada para funciones específicas si WISA Smart Wing CMS. Los atacantes remotos pueden usar esta vulnerabilidad para filtrar todos los archivos en el servidor sin entrar en el sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wisa:smart_wing_cms:*:*:*:*:*:*:*:* r18715.20211229 (excluyendo)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*