Vulnerabilidad en el URI cgi-bin/csp?cspid={XXXXXXXXXX}&csppage=cgi_PgOverview&csplang=en en los dispositivos Fujitsu Eternus Storage DX200 S4 (CVE-2020-29127)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
30/11/2020
Última modificación:
03/12/2020
Descripción
Se detectó un problema en los dispositivos Fujitsu Eternus Storage DX200 S4 hasta el 25-11-2020. Después de iniciar sesión en el portal como usuario root (usando cualquier navegador web), el portal puede ser accedido con privilegios root cuando es visitado el URI cgi-bin/csp?cspid={XXXXXXXXXX}&csppage=cgi_PgOverview&csplang=en desde un navegador web diferente
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:fujitsu:eternus_storage_dx200_s4_firmware:*:*:*:*:*:*:*:* | 2020-11-25 (incluyendo) | |
| cpe:2.3:h:fujitsu:eternus_storage_dx200_s4:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



