Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad Manage Bulletins/Upload en el producto ipTIME NAS (CVE-2020-7847)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
23/02/2021
Última modificación:
27/02/2021

Descripción

El producto ipTIME NAS, permite una vulnerabilidad de carga de archivos arbitraria en la funcionalidad Manage Bulletins/Upload, que puede ser aprovechada para conseguir una ejecución de código remota. Este problema afecta a: ipTIME NAS versión 1.4.36

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:iptime:nas-i_firmware:*:*:*:*:*:*:*:* 1.4.36 (excluyendo)
cpe:2.3:h:iptime:nas-i:-:*:*:*:*:*:*:*
cpe:2.3:o:iptime:nas-ii_firmware:*:*:*:*:*:*:*:* 1.4.36 (excluyendo)
cpe:2.3:h:iptime:nas-ii:-:*:*:*:*:*:*:*
cpe:2.3:o:iptime:nas-iie_firmware:*:*:*:*:*:*:*:* 1.4.36 (excluyendo)
cpe:2.3:h:iptime:nas-iie:-:*:*:*:*:*:*:*
cpe:2.3:o:iptime:nas101_firmware:*:*:*:*:*:*:*:* 1.4.36 (excluyendo)
cpe:2.3:h:iptime:nas101:-:*:*:*:*:*:*:*
cpe:2.3:o:iptime:nas1dual_firmware:*:*:*:*:*:*:*:* 1.4.36 (excluyendo)
cpe:2.3:h:iptime:nas1dual:-:*:*:*:*:*:*:*
cpe:2.3:o:iptime:nas2dual_firmware:*:*:*:*:*:*:*:* 1.4.36 (excluyendo)
cpe:2.3:h:iptime:nas2dual:-:*:*:*:*:*:*:*
cpe:2.3:o:iptime:nas3_firmware:*:*:*:*:*:*:*:* 1.4.36 (excluyendo)
cpe:2.3:h:iptime:nas3:-:*:*:*:*:*:*:*
cpe:2.3:o:iptime:nas4_firmware:*:*:*:*:*:*:*:* 1.4.36 (excluyendo)


Referencias a soluciones, herramientas e información