Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Thecus N4800Eco Nas Server Control Panel (CVE-2021-47816)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
16/01/2026
Última modificación:
26/01/2026

Descripción

El Panel de Control del Servidor NAS Thecus N4800Eco contiene una vulnerabilidad de inyección de comandos que permite a atacantes autenticados ejecutar comandos de sistema arbitrarios a través de puntos finales de gestión de usuarios. Los atacantes pueden inyectar comandos a través de los parámetros de nombre de usuario y creación de usuarios por lotes para ejecutar comandos de shell con privilegios administrativos.