Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Contraseña por defecto insegura en NETGEAR ReadyNAS RAIDiator (CVE-2007-4361)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/08/2007
Última modificación:
09/04/2025

Descripción

NETGEAR (anteriormente Infrant) ReadyNAS RAIDiator anterior a 4.00b2-p2-T1 beta crea una contraseña SSH de root por defecto derivada del número de serie del aparato, lo cual facilita a atacantes remotos adivinar la contraseña y obtener acceso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:netgear:readynas_raidiator:3.01c1-p1:*:*:*:*:*:*:*
cpe:2.3:h:netgear:readynas_raidiator:3.01c1-p6:*:*:*:*:*:*:*