Limitación incorrecta de nombre de ruta a un directorio restringido en Frauscher Diagnostic System FDS

Fecha de publicación 06/07/2023
Importancia
4 - Alta
Recursos Afectados

Diagnostic System FDS101 para FAdC/FAdCi, versiones 1.3.3 y anteriores.

Descripción

Frauscher Sensortechnik, en coordinación con el CERT@VDE, ha publicado una vulnerabilidad de severidad alta de tipo limitación incorrecta de nombre de ruta a un directorio restringido (path traversal), cuya explotación podría permitir a un atacante remoto leer todos los archivos del sistema de ficheros.

Solución

El fabricante no publicará actualizaciones de firmware para corregir esta vulnerabilidad.

Se recomienda aplicar las medidas del apartado 'Mitigation' descritas en el aviso del CERT@VDE.

Detalle

El envío sin autenticación de una URL especialmente diseñada a través de la interfaz web del producto afectado podría permitir la lectura de todos los archivos del sistema de ficheros. Se ha asignado el identificador CVE-2023-2880 para esta vulnerabilidad.