Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-32767

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
17/05/2023
Última modificación:
22/01/2025

Descripción

*** Pendiente de traducción *** The web interface of Symcon IP-Symcon before 6.3 (i.e., before 2023-05-12) allows a remote attacker to read sensitive files via .. directory-traversal sequences in the URL.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:symcon:ip_symcon:*:*:*:*:*:*:*:* 6.3 (excluyendo)