Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MyPower vc8100 V100R001C00B030 (CVE-2024-39178)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
05/07/2024
Última modificación:
18/11/2024

Descripción

Se descubrió que MyPower vc8100 V100R001C00B030 contenía una vulnerabilidad de lectura de archivos arbitraria a través del componente /tcpdump/tcpdump.php?menu_uuid.