Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la página de administración de archivos de imagen de SolarView Compact SV-CPT-MC310 y anteriores, y SV-CPT-MC310F (CVE-2022-35239)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
16/08/2022
Última modificación:
18/08/2022

Descripción

La página de administración de archivos de imagen de SolarView Compact SV-CPT-MC310 Versiones 7.23 y anteriores, y SV-CPT-MC310F Versiones 7.23 y anteriores, contiene una vulnerabilidad de verificación insuficiente cuando son cargados archivos. Si es explotada esta vulnerabilidad, puede ejecutarse código PHP arbitrario si un atacante remoto autenticado carga un archivo PHP especialmente diseñado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:contec:sv-cpt-mc310f_firmware:*:*:*:*:*:*:*:* 7.24 (excluyendo)
cpe:2.3:h:contec:sv-cpt-mc310f:-:*:*:*:*:*:*:*
cpe:2.3:o:contec:sv-cpt-mc310_firmware:*:*:*:*:*:*:*:* 7.24 (excluyendo)
cpe:2.3:h:contec:sv-cpt-mc310:-:*:*:*:*:*:*:*