Vulnerabilidad en los dispositivos 2N Access Unit (CVE-2021-31399)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
13/08/2021
Última modificación:
30/05/2025
Descripción
En los dispositivos 2N Access Unit versión 2.0 2.31.0.40.5, un atacante puede hacerse pasar por el relé web para un ataque de tipo man-in-the-middle.
Impacto
Puntuación base 3.x
4.60
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:2n:access_unit_2.0_firmware:2.31.0.40.5:*:*:*:*:*:*:* | ||
| cpe:2.3:h:2n:access_unit_2.0:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://cds.thalesgroup.com/en/tcs-cert/CVE-2021-31399
- https://excellium-services.com/cert-xlm-advisory/cve-2021-31399/
- https://www.2n.cz/en_GB/products/ip-access-control/2n-access-unit-2
- https://excellium-services.com/cert-xlm-advisory/cve-2021-31399/
- https://www.2n.cz/en_GB/products/ip-access-control/2n-access-unit-2



