Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un parámetro de URL en la URL de la pantalla de monitorización en ICONICS GENESIS64 (CVE-2022-29834)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
20/07/2022
Última modificación:
09/01/2026

Descripción

La vulnerabilidad de Limitación Inapropiada de un Nombre de Ruta a un Directorio Restringido ("Salto de Ruta") en ICONICS GENESIS64 versiones 10.97 a 10.97.1, permite a un atacante remoto no autenticado acceder a archivos arbitrarios en el servidor de GENESIS64 y divulgar información almacenada en los archivos al insertar un parámetro de URL malicioso en la URL de la pantalla de monitorización entregada a la aplicación de monitorización móvil GENESIS64 y acceder a la pantalla de monitorización

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:iconics:genesis64:10.97:*:*:*:*:*:*:*
cpe:2.3:a:iconics:genesis64:10.97.1:*:*:*:*:*:*:*