Vulnerabilidad en una petición HTTP en el componente DxWebEngine de DH2i DxEnterprise y DxOdyssey para Windows (CVE-2021-3341)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
29/01/2021
Última modificación:
04/02/2021
Descripción
Una vulnerabilidad de salto de ruta en el componente DxWebEngine de DH2i DxEnterprise y DxOdyssey para Windows, versiones 19.5 hasta 20.x anteriores a 20.0.219.0, permite a un atacante leer cualquier archivo en el sistema de archivos del host por medio de una petición HTTP
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:dh2i:dxenterprise:*:*:*:*:*:windows:*:* | 19.5 (incluyendo) | 20.0.218 (incluyendo) |
| cpe:2.3:a:dh2i:dxodyssey:*:*:*:*:*:windows:*:* | 19.5 (incluyendo) | 20.0.219 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



