Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en comprobación de autenticación/autorización en todas las aplicaciones opcionales de Drobo 5N2 (CVE-2018-14705)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
24/02/2020
Última modificación:
02/03/2020

Descripción

En Drobo 5N2 versión 4.0.5, todas las aplicaciones opcionales presentan una carencia de cualquier forma de comprobación de autenticación/autorización. Como resultado, cualquier usuario capaz de acceder al dispositivo por medio de la red, puede interactuar y controlar estas aplicaciones. Esto no solo plantea un grave riesgo para la disponibilidad de estas aplicaciones, sino que también plantea graves riesgos para la confidencialidad e integridad de los datos almacenados dentro de las aplicaciones y del dispositivo en sí.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:drobo:5n2_firmware:4.0.5:*:*:*:*:*:*:*
cpe:2.3:h:drobo:5n2:-:*:*:*:*:*:*:*