Vulnerabilidad en la página de administración de archivos de imagen de SolarView Compact SV-CPT-MC310 y anteriores, y SV-CPT-MC310F (CVE-2022-35239)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
16/08/2022
Última modificación:
18/08/2022
Descripción
La página de administración de archivos de imagen de SolarView Compact SV-CPT-MC310 Versiones 7.23 y anteriores, y SV-CPT-MC310F Versiones 7.23 y anteriores, contiene una vulnerabilidad de verificación insuficiente cuando son cargados archivos. Si es explotada esta vulnerabilidad, puede ejecutarse código PHP arbitrario si un atacante remoto autenticado carga un archivo PHP especialmente diseñado.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:contec:sv-cpt-mc310f_firmware:*:*:*:*:*:*:*:* | 7.24 (excluyendo) | |
| cpe:2.3:h:contec:sv-cpt-mc310f:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:contec:sv-cpt-mc310_firmware:*:*:*:*:*:*:*:* | 7.24 (excluyendo) | |
| cpe:2.3:h:contec:sv-cpt-mc310:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



