취약점정보긴급KISA 공식정보
CVE-2021-26620 | IPTIME NAS2dual의 불충분한 인증으로 인한 정보 유출 취약점
㈜EFM네트웍스社의 NAS2dual에서 공유 폴더 접근, 사용자 패스워드 변경과 같은 작업에 있어 별도의 인증을 수행하지 않거나 인증을 우회 가능하여 발생하는 정보 유출 취약점
㈜EFM네트웍스社의 NAS2dual에서 공유 폴더 접근, 사용자 패스워드 변경과 같은 작업에 있어 별도의 인증을 수행하지 않거나 인증을 우회 가능하여 발생하는 정보 유출 취약점
취약점 정보 - 취약점 종류, 영향, 심각도, CVSS 점수, CVE-ID의 정보를 제공
| 취약점 종류 | 영향 | 심각도 | CVSS 점수 | CVE-ID |
|---|---|---|---|---|
| 불충분한 인증 | 정보 유출 | High | 7.5 | CVE-2021-26620 |
영향받는 제품 및 버전 - 제품, 영향 받는 버전, 환경의 정보를 제공
| 제품 | 영향 받는 버전 | 환경 |
|---|---|---|
| ipTIME NAS 전제품 (NAS1, 2, 3, 4, 1dual, 2dual 4dual) | 1.4.82 이전 버전 | 윈도우 |