Vulnerabilidad en la función SFTP Log Collection Server en Trend Micro Inc.’s Home Network Security (CVE-2021-32459)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
27/05/2021
Última modificación:
07/06/2021
Descripción
La versión 6.6.604 y anteriores de Trend Micro Home Network Security contienen una vulnerabilidad de contraseña codificada en el servidor de recopilación de registros que podría permitir a un atacante utilizar una solicitud de red especialmente diseñada para llevar a una autenticación arbitraria. Un atacante debe obtener primero la capacidad de ejecutar código con privilegios elevados en el dispositivo de destino para poder explotar esta vulnerabilidad
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:trendmicro:home_network_security:*:*:*:en:*:*:*:* | 6.6.604 (incluyendo) | |
| cpe:2.3:a:trendmicro:home_network_security:*:*:*:ja:*:*:*:* | 6.6.604 (incluyendo) | |
| cpe:2.3:a:trendmicro:home_network_security:*:*:*:zh:*:*:*:* | 6.6.604 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



