Vulnerabilidad en El FlashAir (CVE-2016-4863)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
22/05/2017
Última modificación:
20/04/2025
Descripción
El FlashAir SD-WD/WC serie Clase 6 modelo con versión de firmware 1.00.04 y posterior, FlashAir SD- WD/WC serie Clase 10 modelo W-02 con versión de firmware 2.00.02 y posterior, FlashAir SD-WE serie Clase 10 modelo W-03, FlashAir Clase 6 modelo con versión de firmware 1.00.04 y posterior, FlashAir II Clase 10 modelo W-02 serie con versión de firmware 2.00.02 y posterior, FlashAir III Clase 10 modelo W-03 serie, FlashAir Clase 6 modelo con versión de firmware 1.00.04 y posterior, FlashAir W-02 serie Clase 10 modelo con versión de firmware 2.00.02 y posterior, FlashAir W-03 serie clase 10 el modelo de Toshiba, no requieren la autenticación al aceptar una conexión de LAN del lado STA cuando se habilita el "Internet pass-thru Mode", que permite que los atacantes con acceso a LAN del lado STA puedan obtener archivos o datos.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:toshiba:flashair:*:*:*:*:*:*:*:* | 1.00.03 (incluyendo) | |
cpe:2.3:a:toshiba:flashair:*:*:*:*:*:*:*:* | 1.00.04 (incluyendo) | |
cpe:2.3:a:toshiba:flashair:*:*:*:*:*:*:*:* | 1.00.06 (incluyendo) | |
cpe:2.3:a:toshiba:flashair:*:*:*:*:*:*:*:* | 1.02 (incluyendo) | |
cpe:2.3:a:toshiba:flashair:*:*:*:*:*:*:*:* | 2.00.03 (incluyendo) | |
cpe:2.3:a:toshiba:flashair:*:*:*:*:*:*:*:* | 3.00.01 (incluyendo) | |
cpe:2.3:a:toshiba:flashair:*:*:*:*:*:*:*:* | 3.0.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página