PT-2021-22510 · Netmodule · Nb3720+14
Gerhard Hechenberger
+1
·
Publicado
2021-08-23
·
Atualizado
2023-11-02
·
CVE-2021-39291
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
NetModule NB800 versões anteriores à 4.3.0.113
Versões do NetModule NB1600 anteriores à 4.4.0.111
Versões do NetModule NB1601 anteriores à 4.4.0.111
Versões do NetModule NB1800 anteriores à 4.4.0.111
Versões do NetModule NB1810 anteriores à 4.4.0.111
Versões do NetModule NB2700 anteriores à 4.5.0.105
Versões do NetModule NB2710 anteriores à 4.5.0.105
Versões do NetModule NB2800 anteriores à 4.5.0.105
Versões do NetModule NB2810 anteriores à 4.5.0.105
Versões do NetModule NB3700 anteriores à 4.5.0.105
Versões do NetModule NB3701 anteriores à 4.5.0.105
Versões do NetModule NB3710 anteriores à 4.5.0.105
Versões do NetModule NB3711 anteriores à 4.5.0.105
Versões do NetModule NB3720 anteriores à 4.5.0.105
Versões do NetModule NB3800 anteriores à 4.5.0.105
Descrição
Certos dispositivos NetModule permitem o envio de credenciais por meio de parâmetros GET para o CLI-PHP. Os modelos afetados incluem NB800, NB1600, NB1601, NB1800, NB1810, NB2700, NB2710, NB2800, NB2810, NB3700, NB3701, NB3710, NB3711, NB3720 e NB3800.
Recomendações
Para o NetModule NB800 com versão anterior à 4.3.0.113, atualize para a versão 4.3.0.113 ou posterior.
Para o NetModule NB1600 com versão anterior à 4.4.0.111, atualize para a versão 4.4.0.111 ou posterior.
Para o NetModule NB1601 com versão anterior à 4.4.0.111, atualize para a versão 4.4.0.111 ou posterior.
Para o NetModule NB1800 com versão anterior à 4.4.0.111, atualize para a versão 4.4.0.111 ou posterior.
Para o NetModule NB1810 com versão anterior à 4.4.0.111, atualize para a versão 4.4.0.111 ou posterior.
Para o NetModule NB2700 com versão anterior à 4.5.0.105, atualize para a versão 4.5
Exploit
Correção
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nb1600
Nb1601
Nb1800
Nb1810
Nb2700
Nb2710
Nb2800
Nb2810
Nb3700
Nb3701
Nb3710
Nb3711
Nb3720
Nb3800
Nb800