PT-2022-9769 · Iptime · Iptime Nas2Dual

Publicado

2022-03-25

·

Atualizado

2022-03-31

·

CVE-2021-26620

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
iptime NAS2dual (versões afetadas não especificadas)
Descrição
Foi detectada uma falha de autenticação inadequada que leva ao vazamento de informações. Invasores remotos podem explorar essa vulnerabilidade aproveitando-se da autenticação insuficiente ao acessar pastas compartilhadas e ao alterar senhas de usuários.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-26620

Produtos afetados

Iptime Nas2Dual