Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NAS de Iomega y LenovoEMC (CVE-2019-6160)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/07/2019
Última modificación:
24/08/2020

Descripción

Una vulnerabilidad en varias versiones de los productos NAS de Iomega y LenovoEMC, podría permitir a un usuario no autenticado acceder a archivos en recursos compartidos de NAS por medio de la API.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:lenovo:px12-350r_firmware:*:*:*:*:*:*:*:* 4.0.24.34808 (excluyendo)
cpe:2.3:h:lenovo:px12-350r:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ix12-300r_firmware:*:*:*:*:*:*:*:* 4.0.24.34808 (excluyendo)
cpe:2.3:h:lenovo:ix12-300r:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:home_media_network_hard_drive_firmware:*:*:*:*:cloud:*:*:* 3.2.16.30221 (excluyendo)
cpe:2.3:h:lenovo:home_media_network_hard_drive:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:storcenter_ix2-200_firmware:*:*:*:*:cloud:*:*:* 3.2.16.30221 (excluyendo)
cpe:2.3:h:lenovo:storcenter_ix2-200:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:storcenter_ix4-200d_firmware:*:*:*:*:cloud:*:*:* 3.2.16.30221 (excluyendo)
cpe:2.3:h:lenovo:storcenter_ix4-200d:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:storcenter_ix2-200_firmware:*:*:*:*:*:*:*:* 2.1.50.30227 (excluyendo)
cpe:2.3:h:lenovo:storcenter_ix-200:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:storcenter_ix4-200d_firmware:*:*:*:*:*:*:*:* 2.1.50.30227 (excluyendo)
cpe:2.3:h:lenovo:storcenter_ix4-200d:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:storcenter_ix4-200rl_firmware:*:*:*:*:*:*:*:* 2.1.50.30227 (excluyendo)


Referencias a soluciones, herramientas e información