Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Emerson XWEB 300D EVO (CVE-2021-45427)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
30/12/2021
Última modificación:
11/01/2022

Descripción

Emerson XWEB 300D EVO versión 3.0.7--3ee403, está afectado por: borrado arbitrario no autenticado de archivos debido a un salto de ruta. Un atacante puede navegar y eliminar archivos sin ninguna autenticación debido a un control de acceso incorrecto y a un salto de directorios.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:emerson:xweb300d_evo_firmware:3.0.7:3ee403:*:*:*:*:*:*
cpe:2.3:h:emerson:xweb300d_evo:-:*:*:*:*:*:*:*