Vulnerabilidad en dispositivos BlackArmor NAS de Seagate (CVE-2013-6924)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
11/10/2017
Última modificación:
20/04/2025
Descripción
Los dispositivos BlackArmor NAS de Seagate con firmware sg2000-2000.1331 permiten que atacantes remotos ejecuten comandos arbitrarios mediante metacaracteres shell en el parámetro ip en backupmgt/getAlias.php.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:seagate:blackarmor_nas_220_firmware:sg2000-2000.1331:*:*:*:*:*:*:* | ||
| cpe:2.3:h:seagate:blackarmor_nas_220:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/124688/Seagate-BlackArmor-NAS-sg2000-2000.1331-Remote-Command-Execution.html
- http://www.securityfocus.com/bid/64655
- https://exchange.xforce.ibmcloud.com/vulnerabilities/90109
- http://packetstormsecurity.com/files/124688/Seagate-BlackArmor-NAS-sg2000-2000.1331-Remote-Command-Execution.html
- http://www.securityfocus.com/bid/64655
- https://exchange.xforce.ibmcloud.com/vulnerabilities/90109



