Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una página web en la interfaz Gráfica de usuario Web de RTX830, NVR510, NVR700W y RTX1210 (CVE-2021-20844)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/11/2021
Última modificación:
30/11/2021

Descripción

Una neutralización inapropiada de los encabezados de peticiones HTTP para la sintaxis de scripts en la interfaz gráfica de usuario de la web de RTX830 Rev.15.02.17 y anteriores, NVR510 Rev.15.01.18 y anteriores, NVR700W Rev.15.00.19 y anteriores, y RTX1210 Rev.14.01.38 y anteriores permite a un atacante remoto autenticado obtener información confidencial por medio de una página web especialmente diseñada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:yamaha:rtx830_firmware:*:*:*:*:*:*:*:* 15.02.17 (incluyendo)
cpe:2.3:h:yamaha:rtx830:-:*:*:*:*:*:*:*
cpe:2.3:o:yamaha:nvr510_firmware:*:*:*:*:*:*:*:* 15.01.18 (incluyendo)
cpe:2.3:h:yamaha:nvr510:-:*:*:*:*:*:*:*
cpe:2.3:o:yamaha:nvr700w_firmware:*:*:*:*:*:*:*:* 15.00.19 (incluyendo)
cpe:2.3:h:yamaha:nvr700w:-:*:*:*:*:*:*:*
cpe:2.3:o:yamaha:rtx1210_firmware:*:*:*:*:*:*:*:* 14.01.38 (incluyendo)
cpe:2.3:h:yamaha:rtx1210:-:*:*:*:*:*:*:*
cpe:2.3:o:ntt-west:biz_box_rtx830_firmware:*:*:*:*:*:*:*:* 15.02.17 (incluyendo)
cpe:2.3:h:ntt-west:biz_box_rtx830:-:*:*:*:*:*:*:*
cpe:2.3:o:ntt-west:biz_box_nvr510_firmware:*:*:*:*:*:*:*:* 15.01.18 (excluyendo)
cpe:2.3:h:ntt-west:biz_box_nvr510:-:*:*:*:*:*:*:*
cpe:2.3:o:ntt-west:biz_box_nvr700w_firmware:*:*:*:*:*:*:*:* 15.00.19 (incluyendo)
cpe:2.3:h:ntt-west:biz_box_nvr700w:-:*:*:*:*:*:*:*
cpe:2.3:o:ntt-west:biz_box_rtx1210_firmware:*:*:*:*:*:*:*:* 14.01.38 (incluyendo)