int(6303)

Vulnerability Bulletins


Vulnerabilidad en NAS Seagate BlackArmor

Vulnerability classification

Property Value
Confidence level Probable
Impact Compromiso Root
Dificulty Avanzado
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Comercial Software
Affected software Seagate BlackArmor NAS

Description

Se ha detectado una vulnerabilidad en el dispositivo NAS Seagate BlackArmor, que consiste en la posibilidad de resetear la contraseña del administrador mediante una URL estática (http://DevicesIpAddress/d41d8cd98f00b204e9800998ecf8427e.php).

Solution

Aún no se encuentra disponible ninguna actualización de la web oficial de Seagate que corrija esta vulnerabilidad. Pero se recomienda restringir el acceso mediante la URL a la interfaz web utilizando protocolos abiertos como HTTP.

Standar resources

Property Value
CVE CVE-2012-2568
BID

Other resources

US-CERT:
http://www.kb.cert.org/vuls/id/515283

Version history

Version Comments Date
1.0 Aviso emitido 2012-05-29