Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en El FlashAir (CVE-2016-4863)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
22/05/2017
Última modificación:
20/04/2025

Descripción

El FlashAir SD-WD/WC serie Clase 6 modelo con versión de firmware 1.00.04 y posterior, FlashAir SD- WD/WC serie Clase 10 modelo W-02 con versión de firmware 2.00.02 y posterior, FlashAir SD-WE serie Clase 10 modelo W-03, FlashAir Clase 6 modelo con versión de firmware 1.00.04 y posterior, FlashAir II Clase 10 modelo W-02 serie con versión de firmware 2.00.02 y posterior, FlashAir III Clase 10 modelo W-03 serie, FlashAir Clase 6 modelo con versión de firmware 1.00.04 y posterior, FlashAir W-02 serie Clase 10 modelo con versión de firmware 2.00.02 y posterior, FlashAir W-03 serie clase 10 el modelo de Toshiba, no requieren la autenticación al aceptar una conexión de LAN del lado STA cuando se habilita el "Internet pass-thru Mode", que permite que los atacantes con acceso a LAN del lado STA puedan obtener archivos o datos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:toshiba:flashair:*:*:*:*:*:*:*:* 1.00.03 (incluyendo)
cpe:2.3:a:toshiba:flashair:*:*:*:*:*:*:*:* 1.00.04 (incluyendo)
cpe:2.3:a:toshiba:flashair:*:*:*:*:*:*:*:* 1.00.06 (incluyendo)
cpe:2.3:a:toshiba:flashair:*:*:*:*:*:*:*:* 1.02 (incluyendo)
cpe:2.3:a:toshiba:flashair:*:*:*:*:*:*:*:* 2.00.03 (incluyendo)
cpe:2.3:a:toshiba:flashair:*:*:*:*:*:*:*:* 3.00.01 (incluyendo)
cpe:2.3:a:toshiba:flashair:*:*:*:*:*:*:*:* 3.0.2 (incluyendo)