Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-26620

Опубликовано: 25 мар. 2022
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

An improper authentication vulnerability leading to information leakage was discovered in iptime NAS2dual. Remote attackers are able to steal important information in the server by exploiting vulnerabilities such as insufficient authentication when accessing the shared folder and changing user’s passwords.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:iptime:nas101_firmware:*:*:*:*:*:windows:*:*
Версия до 1.4.82 (исключая)
cpe:2.3:h:iptime:nas101:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:iptime:nas1dual_firmware:*:*:*:*:*:windows:*:*
Версия до 1.4.82 (исключая)
cpe:2.3:h:iptime:nas1dual:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:iptime:nas2dual_firmware:*:*:*:*:*:windows:*:*
Версия до 1.4.82 (исключая)
cpe:2.3:h:iptime:nas2dual:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:iptime:nas3_firmware:*:*:*:*:*:windows:*:*
Версия до 1.4.82 (исключая)
cpe:2.3:h:iptime:nas3:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:iptime:nas4_firmware:*:*:*:*:*:windows:*:*
Версия до 1.4.82 (исключая)
cpe:2.3:h:iptime:nas4:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:iptime:nas4dual_firmware:*:*:*:*:*:windows:*:*
Версия до 1.4.82 (исключая)
cpe:2.3:h:iptime:nas4dual:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:iptime:nas-i_firmware:*:*:*:*:*:windows:*:*
Версия до 1.4.82 (исключая)
cpe:2.3:h:iptime:nas-i:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:iptime:nas-ii_firmware:*:*:*:*:*:windows:*:*
Версия до 1.4.82 (исключая)
cpe:2.3:h:iptime:nas-ii:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:iptime:nas-iie_firmware:*:*:*:*:*:windows:*:*
Версия до 1.4.82 (исключая)
cpe:2.3:h:iptime:nas-iie:-:*:*:*:*:*:*:*

EPSS

Процентиль: 69%
0.0061
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-287
CWE-287

Связанные уязвимости

CVSS3: 7.5
github
почти 4 года назад

An improper authentication vulnerability leading to information leakage was discovered in iptime NAS2dual. Remote attackers are able to steal important information in the server by exploiting vulnerabilities such as insufficient authentication when accessing the shared folder and changing user’s passwords.

EPSS

Процентиль: 69%
0.0061
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-287
CWE-287