Vulnerabilidad en Mini Mouse de Yodinfo (CVE-2021-47849)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
21/01/2026
Última modificación:
02/02/2026
Descripción
Mini Mouse 9.3.0 contiene una vulnerabilidad de salto de ruta que permite a los atacantes acceder a directorios sensibles del sistema a través del endpoint de información del dispositivo. Los atacantes pueden recuperar listas de archivos de directorios del sistema como /usr, /etc y /var manipulando los parámetros de la ruta de archivo en las solicitudes de la API.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
6.20
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:yodinfo:mini_mouse:9.3.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



