Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en iptime NAS2dual (CVE-2021-26620)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
25/03/2022
Última modificación:
31/03/2022

Descripción

Se ha detectado una vulnerabilidad de autenticación inapropiada conllevando a un filtrado de información en iptime NAS2dual. Los atacantes remotos son capaces de robar información importante en el servidor al explotar vulnerabilidades como la autenticación insuficiente cuando es accedida a la carpeta compartida y son cambiadas las contraseñas de usuarios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:iptime:nas101_firmware:*:*:*:*:*:windows:*:* 1.4.82 (excluyendo)
cpe:2.3:h:iptime:nas101:-:*:*:*:*:*:*:*
cpe:2.3:o:iptime:nas1dual_firmware:*:*:*:*:*:windows:*:* 1.4.82 (excluyendo)
cpe:2.3:h:iptime:nas1dual:-:*:*:*:*:*:*:*
cpe:2.3:o:iptime:nas2dual_firmware:*:*:*:*:*:windows:*:* 1.4.82 (excluyendo)
cpe:2.3:h:iptime:nas2dual:-:*:*:*:*:*:*:*
cpe:2.3:o:iptime:nas3_firmware:*:*:*:*:*:windows:*:* 1.4.82 (excluyendo)
cpe:2.3:h:iptime:nas3:-:*:*:*:*:*:*:*
cpe:2.3:o:iptime:nas4_firmware:*:*:*:*:*:windows:*:* 1.4.82 (excluyendo)
cpe:2.3:h:iptime:nas4:-:*:*:*:*:*:*:*
cpe:2.3:o:iptime:nas4dual_firmware:*:*:*:*:*:windows:*:* 1.4.82 (excluyendo)
cpe:2.3:h:iptime:nas4dual:-:*:*:*:*:*:*:*
cpe:2.3:o:iptime:nas-i_firmware:*:*:*:*:*:windows:*:* 1.4.82 (excluyendo)
cpe:2.3:h:iptime:nas-i:-:*:*:*:*:*:*:*
cpe:2.3:o:iptime:nas-ii_firmware:*:*:*:*:*:windows:*:* 1.4.82 (excluyendo)