Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SDHC de FlashAirTM. (CVE-2017-2161)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-425 Petición directa de recurso web
Fecha de publicación:
22/05/2017
Última modificación:
20/04/2025

Descripción

Tarjeta de memoria SDHC de FlashAirTM (Serie SD-WE (W-03)) versión 3.00.02 y anteriores y tarjeta de memoria SDHC de FlashAirTM (Serie SD-WD/WC (W-02)) versión 2.00.04 y anteriores, permite a los atacantes autenticados omitir las restricciones de acceso para obtener datos de imagen no autorizados por medio de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:toshiba:flashair:*:*:*:*:*:*:*:* 2.00.04 (incluyendo)
cpe:2.3:a:toshiba:flashair:*:*:*:*:*:*:*:* 3.00.02 (incluyendo)