Vulnerabilidad en una página web en la interfaz Gráfica de usuario Web de RTX830, NVR510, NVR700W y RTX1210 (CVE-2021-20844)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/11/2021
Última modificación:
30/11/2021
Descripción
Una neutralización inapropiada de los encabezados de peticiones HTTP para la sintaxis de scripts en la interfaz gráfica de usuario de la web de RTX830 Rev.15.02.17 y anteriores, NVR510 Rev.15.01.18 y anteriores, NVR700W Rev.15.00.19 y anteriores, y RTX1210 Rev.14.01.38 y anteriores permite a un atacante remoto autenticado obtener información confidencial por medio de una página web especialmente diseñada
Impacto
Puntuación base 3.x
5.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:yamaha:rtx830_firmware:*:*:*:*:*:*:*:* | 15.02.17 (incluyendo) | |
cpe:2.3:h:yamaha:rtx830:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:yamaha:nvr510_firmware:*:*:*:*:*:*:*:* | 15.01.18 (incluyendo) | |
cpe:2.3:h:yamaha:nvr510:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:yamaha:nvr700w_firmware:*:*:*:*:*:*:*:* | 15.00.19 (incluyendo) | |
cpe:2.3:h:yamaha:nvr700w:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:yamaha:rtx1210_firmware:*:*:*:*:*:*:*:* | 14.01.38 (incluyendo) | |
cpe:2.3:h:yamaha:rtx1210:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:ntt-west:biz_box_rtx830_firmware:*:*:*:*:*:*:*:* | 15.02.17 (incluyendo) | |
cpe:2.3:h:ntt-west:biz_box_rtx830:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:ntt-west:biz_box_nvr510_firmware:*:*:*:*:*:*:*:* | 15.01.18 (excluyendo) | |
cpe:2.3:h:ntt-west:biz_box_nvr510:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:ntt-west:biz_box_nvr700w_firmware:*:*:*:*:*:*:*:* | 15.00.19 (incluyendo) | |
cpe:2.3:h:ntt-west:biz_box_nvr700w:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:ntt-west:biz_box_rtx1210_firmware:*:*:*:*:*:*:*:* | 14.01.38 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página