PT-2021-14167 · Nec · Nec Aterm Wg1200Cr+1
Taizoh Tsukamoto
·
Publicado
2021-04-26
·
Atualizado
2021-05-05
·
CVE-2021-20708
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
**Nome do software vulnerável e versões afetadas:
NEC Aterm WF1200CR versões 1.3.2 e anteriores
NEC Aterm WG1200CR versões 1.3.3 e anteriores
NEC Aterm WG2600HS versões 1.5.1 e anteriores
Descrição:
A vulnerabilidade permite que invasores autenticados executem comandos arbitrários do sistema operacional enviando uma solicitação especialmente criada para uma URL específica.
Recomendações:
Para as versões 1.3.2 e anteriores do NEC Aterm WF1200CR, atualize para uma versão posterior à 1.3.2.
Para as versões 1.3.3 e anteriores do NEC Aterm WG1200CR, atualize para uma versão posterior à 1.3.3.
Para as versões 1.5.1 e anteriores do NEC Aterm WG2600HS, atualize para uma versão posterior à 1.5.1.
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nec Aterm Wg1200Cr
Nec Aterm Wg2600Hs