Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el URI cgi-bin/csp?cspid={XXXXXXXXXX}&csppage=cgi_PgOverview&csplang=en en los dispositivos Fujitsu Eternus Storage DX200 S4 (CVE-2020-29127)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
30/11/2020
Última modificación:
03/12/2020

Descripción

Se detectó un problema en los dispositivos Fujitsu Eternus Storage DX200 S4 hasta el 25-11-2020. Después de iniciar sesión en el portal como usuario root (usando cualquier navegador web), el portal puede ser accedido con privilegios root cuando es visitado el URI cgi-bin/csp?cspid={XXXXXXXXXX}&csppage=cgi_PgOverview&csplang=en desde un navegador web diferente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:fujitsu:eternus_storage_dx200_s4_firmware:*:*:*:*:*:*:*:* 2020-11-25 (incluyendo)
cpe:2.3:h:fujitsu:eternus_storage_dx200_s4:-:*:*:*:*:*:*:*