Vulnerabilidad en dispositivos I-O DATA DEVICE HVL-A2.0, HVL-A3.0, HVL-A4.0, HVL-AT1.0S, HVL-AT2.0, HVL-AT3.0, HVL-AT4.0, HVL-AT2.0A, HVL-AT3.0A y HVL-AT4.0A (CVE-2016-4845)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
24/09/2016
Última modificación:
12/04/2025
Descripción
Vulnerabilidad de CSRF en dispositivos I-O DATA DEVICE HVL-A2.0, HVL-A3.0, HVL-A4.0, HVL-AT1.0S, HVL-AT2.0, HVL-AT3.0, HVL-AT4.0, HVL-AT2.0A, HVL-AT3.0A y HVL-AT4.0A con firmware en versiones anteriores a 2.04 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para peticiones de borrado de contenido.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:iodata:hvl-a2.0_firmware:2.03:*:*:*:*:*:*:* | ||
| cpe:2.3:o:iodata:hvl-a3.0_firmware:2.03:*:*:*:*:*:*:* | ||
| cpe:2.3:o:iodata:hvl-a4.0_firmware:2.03:*:*:*:*:*:*:* | ||
| cpe:2.3:o:iodata:hvl-at1.0s_firmware:2.03:*:*:*:*:*:*:* | ||
| cpe:2.3:o:iodata:hvl-at2.0_firmware:2.03:*:*:*:*:*:*:* | ||
| cpe:2.3:o:iodata:hvl-at2.0a_firmware:2.03:*:*:*:*:*:*:* | ||
| cpe:2.3:o:iodata:hvl-at3.0_firmware:2.03:*:*:*:*:*:*:* | ||
| cpe:2.3:o:iodata:hvl-at3.0a_firmware:2.03:*:*:*:*:*:*:* | ||
| cpe:2.3:o:iodata:hvl-at4.0_firmware:2.03:*:*:*:*:*:*:* | ||
| cpe:2.3:o:iodata:hvl-at4.0a_firmware:2.03:*:*:*:*:*:*:* | ||
| cpe:2.3:h:iodata:hvl-a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:iodata:hvl-at:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:iodata:hvl-ata:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://jvn.jp/en/jp/JVN35062083/index.html
- http://jvndb.jvn.jp/jvndb/JVNDB-2016-000134
- http://www.iodata.jp/support/information/2016/hvl-a_csrf/
- http://www.securityfocus.com/bid/92352
- http://jvn.jp/en/jp/JVN35062083/index.html
- http://jvndb.jvn.jp/jvndb/JVNDB-2016-000134
- http://www.iodata.jp/support/information/2016/hvl-a_csrf/
- http://www.securityfocus.com/bid/92352



