PT-2020-13502 · Zyxel · Nas326+7
Publicado
2020-08-06
·
Atualizado
2022-02-09
·
CVE-2020-13364
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Zyxel NAS520, versões V5.11(AASZ.0)C0 a V5.21(AASZ.4)C0
Zyxel NAS542 versões V5.11(ABAG.0)C0 a V5.21(ABAG.3)C0
Zyxel NSA325 versões V4.81(AAAJ.1)C0 e V4.81(AALS.0)C0
Versões do Zyxel NSA310 4.22(AFK.0)C0 e 4.22(AFK.1)C0
Versões do Zyxel NAS326 V5.11(AAZF.2)C0 a V5.21(AAZF.8)C0
Versão do Zyxel NSA310S V4.75(AALH.2)C0
Zyxel NSA320S versões V4.75(AANV.1)C0 e V4.75(AANV.2)C0
Zyxel NSA221 versão V4.41(AFM.1)C0
Zyxel NAS540 versões V5.21(AATB.3)C0 e V5.21(AATB.5)C0
Descrição
Uma porta dos fundos em determinados produtos Zyxel permite o acesso remoto via TELNET por meio de um script CGI.
Recomendações
Para as versões do NAS520 V5.11(AASZ.0)C0 a V5.21(AASZ.4)C0, considere desativar o acesso via TELNET até que uma correção esteja disponível.
Para as versões do NAS542 V5.11(ABAG.0)C0 a V5.21(ABAG.3)C0, restrinja o acesso ao script CGI para minimizar o risco de exploração.
Para as versões do NSA325 V4.81(AAAJ.1)C0 e V4.81(AALS.0)C0, evite usar o recurso de acesso remoto até que o problema seja resolvido.
Para as versões 4.22(AFK.0)C0 e 4.22(AFK.1)C0 do NSA310, considere desativar o recurso de acesso remoto como uma solução alternativa temporária.
Para as versões V5.11(AAZF.2)C0 a V5.21(AAZF.8)C0 do NAS326, restrinja o acesso ao script CGI vulnerável.
Para a versão V4.75(AALH.2)C0 do NSA310S, considere desativar o acesso TELNET até que um patch esteja disponível.
Para as versões V4.75(AANV.1)C0 e V4.75(AANV.2)C0 do NSA320S, evite usar o recurso de acesso remoto até que o problema seja
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Nas326
Nas520
Nas540
Nas542
Nsa221
Nsa310
Nsa320S
Nsa325