Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo etc_ro/web/syscmd.asp en la interfaz de administración de Planex MZK-DP150N (CVE-2021-37289)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/08/2022
Última modificación:
23/08/2022

Descripción

Unos Permisos no Seguros en la interfaz de administración de Planex MZK-DP150N versiones 1.42 y 1.43, permiten a atacantes ejecutar un comando del sistema como root por medio del archivo etc_ro/web/syscmd.asp.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:planex:mzk-dp150n_firmware:1.42:*:*:*:*:*:*:*
cpe:2.3:o:planex:mzk-dp150n_firmware:1.43:*:*:*:*:*:*:*
cpe:2.3:h:planex:mzk-dp150n:*:*:*:*:*:*:*:*