Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en vectores no especificados en Hitachi Virtual File Platform (CVE-2021-20740)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
28/06/2021
Última modificación:
06/07/2021

Descripción

Hitachi Virtual File Platform versiones anteriores a 5.5.3-09 y anteriores a 6.4.3-09, y versiones de NEC Storage M Series NAS Gateway Nh4a/Nh8a anteriores a FOS 5.5.3-08(NEC2.5.4a) y las versiones Nh4b/Nh8b, Nh4c/Nh8c anteriores a FOS 6.4.3-08(NEC3.4.2) permiten a atacantes remotos autenticados ejecutar comandos arbitrarios del Sistema Operativo con privilegios de root por medio de vectores no especificados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hitachi:virtual_file_platform:*:*:*:*:*:*:*:* 6.4.3-09 (excluyendo)
cpe:2.3:a:hitachi:virtual_file_platform:*:*:*:*:*:*:*:* 5.5.3-09 (excluyendo)
cpe:2.3:o:nec:nas_gateway_nh4a_firmware:*:*:*:*:*:*:*:* fos_5.5.3-08\(nec2.5.4a\) (excluyendo)
cpe:2.3:h:nec:nas_gateway_nh4a:-:*:*:*:*:*:*:*
cpe:2.3:o:nec:nas_gateway_nh8a_firmware:*:*:*:*:*:*:*:* fos_5.5.3-08\(nec2.5.4a\) (excluyendo)
cpe:2.3:h:nec:nas_gateway_nh8a:-:*:*:*:*:*:*:*
cpe:2.3:o:nec:nas_gateway_nh4b_firmware:*:*:*:*:*:*:*:* fos_6.4.3-08\(nec3.4.2\) (excluyendo)
cpe:2.3:h:nec:nas_gateway_nh4b:-:*:*:*:*:*:*:*
cpe:2.3:o:nec:nas_gateway_nh8b_firmware:*:*:*:*:*:*:*:* fos_6.4.3-08\(nec3.4.2\) (excluyendo)
cpe:2.3:h:nec:nas_gateway_nh8b:-:*:*:*:*:*:*:*
cpe:2.3:o:nec:nas_gateway_nh4c_firmware:*:*:*:*:*:*:*:* fos_6.4.3-08\(nec3.4.2\) (excluyendo)
cpe:2.3:h:nec:nas_gateway_nh4c:-:*:*:*:*:*:*:*
cpe:2.3:o:nec:nas_gateway_nh8c_firmware:*:*:*:*:*:*:*:* fos_6.4.3-08\(nec3.4.2\) (excluyendo)
cpe:2.3:h:nec:nas_gateway_nh8c:-:*:*:*:*:*:*:*