Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el campo CN de una acción de creación de petición de firma de certificado (CSR en Poly Studio (CVE-2022-26481)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
17/07/2022
Última modificación:
21/07/2022

Descripción

Se ha detectado un problema en Poly Studio versiones anteriores a 3.7.0. Una Inyección de Comandos puede producirse por medio del campo CN de una acción de creación de petición de firma de certificado (CSR)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:poly:studio_x30_firmware:*:*:*:*:*:*:*:* 3.7.0 (excluyendo)
cpe:2.3:h:poly:studio_x30:-:*:*:*:*:*:*:*
cpe:2.3:o:poly:studio_x70_firmware:*:*:*:*:*:*:*:* 3.7.0 (excluyendo)
cpe:2.3:h:poly:studio_x70:-:*:*:*:*:*:*:*
cpe:2.3:o:poly:g7500_firmware:*:*:*:*:*:*:*:* 3.7.0 (excluyendo)
cpe:2.3:h:poly:g7500:-:*:*:*:*:*:*:*
cpe:2.3:o:poly:studio_x50_firmware:*:*:*:*:*:*:*:* 3.7.0 (excluyendo)
cpe:2.3:h:poly:studio_x50:-:*:*:*:*:*:*:*