PT-2021-22510 · Netmodule · Nb3720+14

Gerhard Hechenberger

+1

·

Publicado

2021-08-23

·

Atualizado

2023-11-02

·

CVE-2021-39291

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
NetModule NB800 versões anteriores à 4.3.0.113
Versões do NetModule NB1600 anteriores à 4.4.0.111
Versões do NetModule NB1601 anteriores à 4.4.0.111
Versões do NetModule NB1800 anteriores à 4.4.0.111
Versões do NetModule NB1810 anteriores à 4.4.0.111
Versões do NetModule NB2700 anteriores à 4.5.0.105
Versões do NetModule NB2710 anteriores à 4.5.0.105
Versões do NetModule NB2800 anteriores à 4.5.0.105
Versões do NetModule NB2810 anteriores à 4.5.0.105
Versões do NetModule NB3700 anteriores à 4.5.0.105
Versões do NetModule NB3701 anteriores à 4.5.0.105
Versões do NetModule NB3710 anteriores à 4.5.0.105
Versões do NetModule NB3711 anteriores à 4.5.0.105
Versões do NetModule NB3720 anteriores à 4.5.0.105
Versões do NetModule NB3800 anteriores à 4.5.0.105
Descrição
Certos dispositivos NetModule permitem o envio de credenciais por meio de parâmetros GET para o CLI-PHP. Os modelos afetados incluem NB800, NB1600, NB1601, NB1800, NB1810, NB2700, NB2710, NB2800, NB2810, NB3700, NB3701, NB3710, NB3711, NB3720 e NB3800.
Recomendações
Para o NetModule NB800 com versão anterior à 4.3.0.113, atualize para a versão 4.3.0.113 ou posterior.
Para o NetModule NB1600 com versão anterior à 4.4.0.111, atualize para a versão 4.4.0.111 ou posterior.
Para o NetModule NB1601 com versão anterior à 4.4.0.111, atualize para a versão 4.4.0.111 ou posterior.
Para o NetModule NB1800 com versão anterior à 4.4.0.111, atualize para a versão 4.4.0.111 ou posterior.
Para o NetModule NB1810 com versão anterior à 4.4.0.111, atualize para a versão 4.4.0.111 ou posterior.
Para o NetModule NB2700 com versão anterior à 4.5.0.105, atualize para a versão 4.5

Exploit

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-39291

Produtos afetados

Nb1600
Nb1601
Nb1800
Nb1810
Nb2700
Nb2710
Nb2800
Nb2810
Nb3700
Nb3701
Nb3710
Nb3711
Nb3720
Nb3800
Nb800