Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en múltiples productos UNIVERGE DT, IP Phone Manager, Data Maintenance Tool for DT900 Series, Data Maintenance Tool for DT800 Series (CVE-2021-44746)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/02/2022
Última modificación:
08/08/2023

Descripción

UNIVERGE DT 820 versiones V3.2.7.0 y anteriores, UNIVERGE DT 830 versiones V5.2.7.0 y anteriores, UNIVERGE DT 930 versiones V2.4.0.0 y anteriores, IP Phone Manager versiones V8.9.1 y anteriores, Data Maintenance Tool for DT900 Series versiones V5.3.0.0 y anteriores, Data Maintenance Tool for DT800 Series versiones V4.2.0.0 y anteriores permiten que un atacante remoto que pueda acceder a la red interna, pueda obtener la información de configuración

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:nec:univerge_dt830_firmware:*:*:*:*:*:*:*:* 5.2.7.0 (incluyendo)
cpe:2.3:h:nec:univerge_dt830:-:*:*:*:*:*:*:*
cpe:2.3:o:nec:univerge_dt820_firmware:*:*:*:*:*:*:*:* 3.2.7.0 (incluyendo)
cpe:2.3:h:nec:univerge_dt820:-:*:*:*:*:*:*:*
cpe:2.3:o:nec:univerge_dt930_firmware:*:*:*:*:*:*:*:* 2.4.0.0 (incluyendo)
cpe:2.3:h:nec:univerge_dt930:-:*:*:*:*:*:*:*
cpe:2.3:a:nec:univerge_dt900_data_maintenance_tool:*:*:*:*:*:*:*:* 5.3.0.0 (incluyendo)
cpe:2.3:a:nec:univerge_dt800_data_maintenance_tool:*:*:*:*:*:*:*:* 4.2.0.0 (incluyendo)
cpe:2.3:a:nec:univerge_ip_phone_manager:*:*:*:*:*:*:*:* 8.9.1 (incluyendo)


Referencias a soluciones, herramientas e información