Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en permisos de archivo en el directorio conf/ en Wowza Streaming Engine (CVE-2021-31540)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/04/2021
Última modificación:
03/12/2021

Descripción

Wowza Streaming Engine versiones hasta 4.8.5 (en una instalación predeterminada) presenta permisos de archivo incorrectos de archivos de configuración en el directorio conf/. Un usuario local habitual puede leer y escribir en todos los archivos de configuración, por ejemplo, modificar la configuración del servidor de aplicaciones

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wowza:streaming_engine:*:*:*:*:*:*:*:* 4.8.5 (incluyendo)