Detalle de la noticia

Vulnerabilidad

Path Traversal en SenNet Datalogger Serie 200 de Satel Iberia

Fuente: INCIBE-CERT - Avisos Publicado: 07/10/2026 · 15:56 UTC
Compartir:
Vulnerabilidad Path Traversal en SenNet Datalogger Serie 200 de Satel Iberia
Imagen: INCIBE-CERT - Avisos

Se ha hecho pú­bli­ca una vul­ne­ra­bi­li­dad de alto nivel de gra­ve­dad que im­pac­ta al equi­po de hard­wa­re de Satel Ibe­ria lla­ma­do Sen­Net Da­ta­log­ger Serie 200, em­plea­do para con­tro­lar y su­per­vi­sar edi­fi­cios in­dus­tria­les y co­mer­cia­les. El ha­llaz­go de este fallo de se­gu­ri­dad fue rea­li­za­do por rijn­dael86, y su di­vul­ga­ción ha sido coor­di­na­da por INCIBE.

El fallo de se­gu­ri­dad, ca­ta­lo­ga­do bajo el tipo CWE-35 y de­no­mi­na­do como CVE-2026-5703, posee una pun­tua­ción base en su sis­te­ma CVSS de 7.1. Esta in­ci­den­cia de tipo Path Tra­ver­sal se lo­ca­li­za en la in­ter­faz web del apa­ra­to y afec­ta al mo­de­lo con ver­sión V7.0m-1.53h, po­si­bi­li­tan­do que un ata­can­te con au­ten­ti­ca­ción pre­via con­si­ga lis­tar di­rec­to­rios o leer ar­chi­vos a los cua­les tenga pri­vi­le­gios el usua­rio del sis­te­ma en­car­ga­do de eje­cu­tar el ser­vi­dor web.

Para lo­grar esta in­tru­sión, se ma­ni­pu­la la di­rec­ción URL aña­dien­do una carga útil de salto de ruta o path tra­ver­sal, lo que po­dría dar lugar a que un actor ma­li­cio­so con­si­ga lle­gar a ar­chi­vos esen­cia­les del sis­te­ma que al­ber­gan datos de ca­rác­ter con­fi­den­cial. No obs­tan­te, el fa­bri­can­te Satel Ibe­ria ya ha de­sa­rro­lla­do y lan­za­do una so­lu­ción para este pro­ble­ma me­dian­te la ac­tua­li­za­ción a la ver­sión V7.2a.