Vulnerabilidad en NAS Seagate BlackArmor
|
Vulnerability classification
|
|
Property |
Value |
|
Confidence level |
Probable |
|
Impact |
Compromiso Root |
|
Dificulty |
Avanzado |
|
Required attacker level |
Acceso remoto con cuenta |
System information
|
|
Property |
Value |
|
Affected manufacturer |
Comercial Software |
|
Affected software |
Seagate BlackArmor NAS |
Description
|
|
Se ha detectado una vulnerabilidad en el dispositivo NAS Seagate BlackArmor, que consiste en la posibilidad de resetear la contraseña del administrador mediante una URL estática (http://DevicesIpAddress/d41d8cd98f00b204e9800998ecf8427e.php). |
Solution
|
|
Aún no se encuentra disponible ninguna actualización de la web oficial de Seagate que corrija esta vulnerabilidad. Pero se recomienda restringir el acceso mediante la URL a la interfaz web utilizando protocolos abiertos como HTTP. |
Standar resources
|
|
Property |
Value |
|
CVE |
CVE-2012-2568 |
|
BID |
|
Other resources
|
US-CERT:
http://www.kb.cert.org/vuls/id/515283 |