Gerhard Hechenberger

Pesquisador deSEC Consult Vulnerability Lab
#1767de 53,638
129.6CVSS total
Vulnerabilidades · 18
Média
7
Alta
9
Crítica
2
PT-2021-22510
8.8
2021-08-23
Netmodule · Nb3720 · CVE-2021-39291
**Nome do software vulnerável e versões afetadas** NetModule NB800 versões anteriores à 4.3.0.113 Versões do NetModule NB1600 anteriores à 4.4.0.111 Versões do NetModule NB1601 anteriores à 4.4.0.111 Versões do NetModule NB1800 anteriores à 4.4.0.111 Versões do NetModule NB1810 anteriores à 4.4.0.111 Versões do NetModule NB2700 anteriores à 4.5.0.105 Versões do NetModule NB2710 anteriores à 4.5.0.105 Versões do NetModule NB2800 anteriores à 4.5.0.105 Versões do NetModule NB2810 anteriores à 4.5.0.105 Versões do NetModule NB3700 anteriores à 4.5.0.105 Versões do NetModule NB3701 anteriores à 4.5.0.105 Versões do NetModule NB3710 anteriores à 4.5.0.105 Versões do NetModule NB3711 anteriores à 4.5.0.105 Versões do NetModule NB3720 anteriores à 4.5.0.105 Versões do NetModule NB3800 anteriores à 4.5.0.105 **Descrição** Certos dispositivos NetModule permitem o envio de credenciais por meio de parâmetros GET para o CLI-PHP. Os modelos afetados incluem NB800, NB1600, NB1601, NB1800, NB1810, NB2700, NB2710, NB2800, NB2810, NB3700, NB3701, NB3710, NB3711, NB3720 e NB3800. **Recomendações** Para o NetModule NB800 com versão anterior à 4.3.0.113, atualize para a versão 4.3.0.113 ou posterior. Para o NetModule NB1600 com versão anterior à 4.4.0.111, atualize para a versão 4.4.0.111 ou posterior. Para o NetModule NB1601 com versão anterior à 4.4.0.111, atualize para a versão 4.4.0.111 ou posterior. Para o NetModule NB1800 com versão anterior à 4.4.0.111, atualize para a versão 4.4.0.111 ou posterior. Para o NetModule NB1810 com versão anterior à 4.4.0.111, atualize para a versão 4.4.0.111 ou posterior. Para o NetModule NB2700 com versão anterior à 4.5.0.105, atualize para a versão 4.5
PT-2021-22509
9.8
2021-08-23
Netmodule · Netmodule Nb2700 · CVE-2021-39290
**Nome do software vulnerável e versões afetadas** NetModule NB800 versões anteriores à 4.3.0.113 NetModule NB1600 versões anteriores à 4.4.0.111 NetModule NB1601 versões anteriores à 4.4.0.111 Versões do NetModule NB1800 anteriores à 4.4.0.111 Versões do NetModule NB1810 anteriores à 4.4.0.111 Versões do NetModule NB2700 anteriores à 4.5.0.105 Versões do NetModule NB2710 anteriores à 4.5.0.105 Versões do NetModule NB2800 anteriores à 4.5.0.105 Versões do NetModule NB2810 anteriores à 4.5.0.105 Versões do NetModule NB3700 anteriores à 4.5.0.105 Versões do NetModule NB3701 anteriores à 4.5.0.105 Versões do NetModule NB3710 anteriores à 4.5.0.105 Versões do NetModule NB3711 anteriores à 4.5.0.105 Versões do NetModule NB3720 anteriores à 4.5.0.105 Versões do NetModule NB3800 anteriores à 4.5.0.105 **Descrição** A vulnerabilidade permite a fixação de sessão limitada via `PHPSESSID`. Isso pode afetar determinados dispositivos NetModule. **Recomendações** Para o NetModule NB800 em versões anteriores à 4.3.0.113, atualize para a versão 4.3.0.113 ou posterior. Para as versões do NetModule NB1600, NB1601, NB1800 e NB1810 anteriores à 4.4.0.111, atualize para a versão 4.4.0.111 ou posterior. Para as versões do NetModule NB2700, NB2710, NB2800, NB2810, NB3700, NB3701, NB3710, NB3711, NB3720 e NB3800 anteriores à 4.5.0.105, atualize para a versão 4.5.0.105 ou posterior. Como solução alternativa temporária, considere restringir o acesso ao identificador de sessão `PHPSESSID` até que um patch esteja disponível.
PT-2021-22507
7.5
2021-08-23
Netmodule · Netmodule Nb2700 · CVE-2021-39289
**Nome do software vulnerável e versões afetadas** NetModule NB800 versões anteriores à 4.3.0.113 NetModule NB1600 versões anteriores à 4.3.0.113 NetModule NB1601 versões anteriores à 4.3.0.113 Versões do NetModule NB1800 anteriores à 4.3.0.113 Versões do NetModule NB1810 anteriores à 4.3.0.113 Versões do NetModule NB2700 anteriores à 4.3.0.113 Versões do NetModule NB2710 anteriores à 4.3.0.113 Versões do NetModule NB2800 anteriores à 4.4.0.111 Versões do NetModule NB2810 anteriores à 4.4.0.111 Versões do NetModule NB3700 anteriores à 4.5.0.105 Versões do NetModule NB3701 anteriores à 4.5.0.105 Versões do NetModule NB3710 anteriores à 4.5.0.105 Versões do NetModule NB3711 anteriores à 4.5.0.105 Versões do NetModule NB3720 anteriores à 4.5.0.105 Versões do NetModule NB3800 anteriores à 4.5.0.105 **Descrição** O problema diz respeito ao tratamento inseguro de senhas, em que as senhas são armazenadas em texto simples ou com criptografia reversível. Isso afeta vários dispositivos NetModule com versões de firmware anteriores a atualizações específicas. **Recomendações** Para o NetModule NB800, atualize para a versão de firmware 4.3.0.113 ou posterior. Para o NetModule NB1600, atualize para a versão de firmware 4.3.0.113 ou posterior. Para o NetModule NB1601, atualize para a versão de firmware 4.3.0.113 ou posterior. Para o NetModule NB1800, atualize para a versão de firmware 4.3.0.113 ou posterior. Para o NetModule NB1810, atualize para a versão de firmware 4.3.0.113 ou posterior. Para o NetModule NB2700, atualize para a versão de firmware 4.3.0.113 ou posterior. Para o NetModule NB2710, atualize para a versão de firmware 4.3.0.113 ou posterior. Para o NetModule NB2800, atualize para a versão de firmware