Path Traversal en SenNet Datalogger Serie 200 de Satel Iberia
Se ha hecho pública una vulnerabilidad de alto nivel de gravedad que impacta al equipo de hardware de Satel Iberia llamado SenNet Datalogger Serie 200, empleado para controlar y supervisar edificios industriales y comerciales. El hallazgo de este fallo de seguridad fue realizado por rijndael86, y su divulgación ha sido coordinada por INCIBE.
El fallo de seguridad, catalogado bajo el tipo CWE-35 y denominado como CVE-2026-5703, posee una puntuación base en su sistema CVSS de 7.1. Esta incidencia de tipo Path Traversal se localiza en la interfaz web del aparato y afecta al modelo con versión V7.0m-1.53h, posibilitando que un atacante con autenticación previa consiga listar directorios o leer archivos a los cuales tenga privilegios el usuario del sistema encargado de ejecutar el servidor web.
Para lograr esta intrusión, se manipula la dirección URL añadiendo una carga útil de salto de ruta o path traversal, lo que podría dar lugar a que un actor malicioso consiga llegar a archivos esenciales del sistema que albergan datos de carácter confidencial. No obstante, el fabricante Satel Iberia ya ha desarrollado y lanzado una solución para este problema mediante la actualización a la versión V7.2a.