Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Allied Telesis AT-S115 1.2.0 (CVE-2021-31156)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
28/03/2024
Última modificación:
01/08/2024

Descripción

Los dispositivos Allied Telesis AT-S115 1.2.0 anteriores a 1.00.024 con Boot Loader 1.00.006 permiten que Directory Traversal logre acceso parcial a los datos.