Vulnerabilidad en múltiples productos UNIVERGE DT, IP Phone Manager, Data Maintenance Tool for DT900 Series, Data Maintenance Tool for DT800 Series (CVE-2021-44746)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/02/2022
Última modificación:
08/08/2023
Descripción
UNIVERGE DT 820 versiones V3.2.7.0 y anteriores, UNIVERGE DT 830 versiones V5.2.7.0 y anteriores, UNIVERGE DT 930 versiones V2.4.0.0 y anteriores, IP Phone Manager versiones V8.9.1 y anteriores, Data Maintenance Tool for DT900 Series versiones V5.3.0.0 y anteriores, Data Maintenance Tool for DT800 Series versiones V4.2.0.0 y anteriores permiten que un atacante remoto que pueda acceder a la red interna, pueda obtener la información de configuración
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:nec:univerge_dt830_firmware:*:*:*:*:*:*:*:* | 5.2.7.0 (incluyendo) | |
| cpe:2.3:h:nec:univerge_dt830:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:nec:univerge_dt820_firmware:*:*:*:*:*:*:*:* | 3.2.7.0 (incluyendo) | |
| cpe:2.3:h:nec:univerge_dt820:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:nec:univerge_dt930_firmware:*:*:*:*:*:*:*:* | 2.4.0.0 (incluyendo) | |
| cpe:2.3:h:nec:univerge_dt930:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:nec:univerge_dt900_data_maintenance_tool:*:*:*:*:*:*:*:* | 5.3.0.0 (incluyendo) | |
| cpe:2.3:a:nec:univerge_dt800_data_maintenance_tool:*:*:*:*:*:*:*:* | 4.2.0.0 (incluyendo) | |
| cpe:2.3:a:nec:univerge_ip_phone_manager:*:*:*:*:*:*:*:* | 8.9.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



