PT-2021-22507 · Netmodule · Netmodule Nb2700+14

Gerhard Hechenberger

+1

·

Publicado

2021-08-23

·

Atualizado

2023-11-02

·

CVE-2021-39289

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
NetModule NB800 versões anteriores à 4.3.0.113
NetModule NB1600 versões anteriores à 4.3.0.113
NetModule NB1601 versões anteriores à 4.3.0.113
Versões do NetModule NB1800 anteriores à 4.3.0.113
Versões do NetModule NB1810 anteriores à 4.3.0.113
Versões do NetModule NB2700 anteriores à 4.3.0.113
Versões do NetModule NB2710 anteriores à 4.3.0.113
Versões do NetModule NB2800 anteriores à 4.4.0.111
Versões do NetModule NB2810 anteriores à 4.4.0.111
Versões do NetModule NB3700 anteriores à 4.5.0.105
Versões do NetModule NB3701 anteriores à 4.5.0.105
Versões do NetModule NB3710 anteriores à 4.5.0.105
Versões do NetModule NB3711 anteriores à 4.5.0.105
Versões do NetModule NB3720 anteriores à 4.5.0.105
Versões do NetModule NB3800 anteriores à 4.5.0.105
Descrição
O problema diz respeito ao tratamento inseguro de senhas, em que as senhas são armazenadas em texto simples ou com criptografia reversível. Isso afeta vários dispositivos NetModule com versões de firmware anteriores a atualizações específicas.
Recomendações
Para o NetModule NB800, atualize para a versão de firmware 4.3.0.113 ou posterior.
Para o NetModule NB1600, atualize para a versão de firmware 4.3.0.113 ou posterior.
Para o NetModule NB1601, atualize para a versão de firmware 4.3.0.113 ou posterior.
Para o NetModule NB1800, atualize para a versão de firmware 4.3.0.113 ou posterior.
Para o NetModule NB1810, atualize para a versão de firmware 4.3.0.113 ou posterior.
Para o NetModule NB2700, atualize para a versão de firmware 4.3.0.113 ou posterior.
Para o NetModule NB2710, atualize para a versão de firmware 4.3.0.113 ou posterior.
Para o NetModule NB2800, atualize para a versão de firmware

Exploit

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-39289

Produtos afetados

Netmodule Nb1600
Netmodule Nb1601
Netmodule Nb1800
Netmodule Nb1810
Netmodule Nb2700
Netmodule Nb2710
Netmodule Nb2800
Netmodule Nb2810
Netmodule Nb3700
Netmodule Nb3701
Netmodule Nb3710
Netmodule Nb3711
Netmodule Nb3720
Netmodule Nb3800
Netmodule Nb800