PT-2021-14167 · Nec · Nec Aterm Wg1200Cr+1

Taizoh Tsukamoto

·

Publicado

2021-04-26

·

Atualizado

2021-05-05

·

CVE-2021-20708

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
NEC Aterm WF1200CR versões 1.3.2 e anteriores
NEC Aterm WG1200CR versões 1.3.3 e anteriores
NEC Aterm WG2600HS versões 1.5.1 e anteriores
Descrição:
A vulnerabilidade permite que invasores autenticados executem comandos arbitrários do sistema operacional enviando uma solicitação especialmente criada para uma URL específica.
Recomendações:
Para as versões 1.3.2 e anteriores do NEC Aterm WF1200CR, atualize para uma versão posterior à 1.3.2.
Para as versões 1.3.3 e anteriores do NEC Aterm WG1200CR, atualize para uma versão posterior à 1.3.3.
Para as versões 1.5.1 e anteriores do NEC Aterm WG2600HS, atualize para uma versão posterior à 1.5.1.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-20708

Produtos afetados

Nec Aterm Wg1200Cr
Nec Aterm Wg2600Hs