Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el firmware de Bookeen Notea (CVE-2021-45783)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
05/05/2022
Última modificación:
13/05/2022

Descripción

El firmware de Bookeen Notea versión BK_R_1.0.5_20210608, está afectado por una vulnerabilidad de salto de directorio que permite a un atacante obtener información confidencial

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:bookeen:notea_firmware:bk_r_1.0.5_20210608:*:*:*:*:*:*:*
cpe:2.3:h:bookeen:notea:-:*:*:*:*:*:*:*