Vulnerabilidad en la funcionalidad Manage Bulletins/Upload en el producto ipTIME NAS (CVE-2020-7847)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
23/02/2021
Última modificación:
27/02/2021
Descripción
El producto ipTIME NAS, permite una vulnerabilidad de carga de archivos arbitraria en la funcionalidad Manage Bulletins/Upload, que puede ser aprovechada para conseguir una ejecución de código remota. Este problema afecta a: ipTIME NAS versión 1.4.36
Impacto
Puntuación base 3.x
8.00
Gravedad 3.x
ALTA
Puntuación base 2.0
5.20
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:iptime:nas-i_firmware:*:*:*:*:*:*:*:* | 1.4.36 (excluyendo) | |
| cpe:2.3:h:iptime:nas-i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:iptime:nas-ii_firmware:*:*:*:*:*:*:*:* | 1.4.36 (excluyendo) | |
| cpe:2.3:h:iptime:nas-ii:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:iptime:nas-iie_firmware:*:*:*:*:*:*:*:* | 1.4.36 (excluyendo) | |
| cpe:2.3:h:iptime:nas-iie:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:iptime:nas101_firmware:*:*:*:*:*:*:*:* | 1.4.36 (excluyendo) | |
| cpe:2.3:h:iptime:nas101:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:iptime:nas1dual_firmware:*:*:*:*:*:*:*:* | 1.4.36 (excluyendo) | |
| cpe:2.3:h:iptime:nas1dual:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:iptime:nas2dual_firmware:*:*:*:*:*:*:*:* | 1.4.36 (excluyendo) | |
| cpe:2.3:h:iptime:nas2dual:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:iptime:nas3_firmware:*:*:*:*:*:*:*:* | 1.4.36 (excluyendo) | |
| cpe:2.3:h:iptime:nas3:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:iptime:nas4_firmware:*:*:*:*:*:*:*:* | 1.4.36 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



