« Volver al listado

CVE-2018-9074

Estado: ModificadaMedia (6.5)—

For some Iomega, Lenovo, LenovoEMC NAS devices versions 4.1.402.34662 and earlier, the file upload functionality of the Content Explorer application is vulnerable to path traversal. As a result, users can upload files anywhere on the device's operating system as the root user.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2018-9074",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 6.8,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:S/C:N/I:C/A:N",
          "authentication": "SINGLE",
          "integrityImpact": "COMPLETE",
          "accessComplexity": "LOW",
          "availabilityImpact": "NONE",
          "confidentialityImpact": "NONE"
        },
        "acInsufInfo": false,
        "impactScore": 6.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 8,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV30": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.0",
          "baseScore": 6.5,
          "attackVector": "NETWORK",
          "baseSeverity": "MEDIUM",
          "vectorString": "CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "NONE",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "NONE"
        },
        "impactScore": 3.6,
        "exploitabilityScore": 2.8
      }
    ]
  },
  "affected": [
    {
      "source": "psirt@lenovo.com",
      "affectedData": [
        {
          "vendor": "Lenovo Group LTD",
          "product": "Iomega StorCenter",
          "versions": [
            {
              "status": "affected",
              "version": "4.1.402.34662",
              "versionType": "custom",
              "lessThanOrEqual": "4.1.402.34662"
            }
          ]
        },
        {
          "vendor": "Lenovo Group LTD",
          "product": "LenovoEMC",
          "versions": [
            {
              "status": "affected",
              "version": "4.1.402.34662",
              "versionType": "custom",
              "lessThanOrEqual": "4.1.402.34662"
            }
          ]
        },
        {
          "vendor": "Lenovo Group LTD",
          "product": "EZ Media and Backup Center",
          "versions": [
            {
              "status": "affected",
              "version": "4.1.402.34662",
              "versionType": "custom",
              "lessThanOrEqual": "4.1.402.34662"
            }
          ]
        }
      ]
    }
  ],
  "published": "2018-09-28T20:29:00.643",
  "references": [
    {
      "url": "https://support.lenovo.com/us/en/solutions/LEN-24224",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "psirt@lenovo.com"
    },
    {
      "url": "https://support.lenovo.com/us/en/solutions/LEN-24224",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-22"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "For some Iomega, Lenovo, LenovoEMC NAS devices versions 4.1.402.34662 and earlier, the file upload functionality of the Content Explorer application is vulnerable to path traversal. As a result, users can upload files anywhere on the device's operating system as the root user."
    },
    {
      "lang": "es",
      "value": "Para algunos dispositivos NAS Iomega, Lenovo y LenovoEMC en versiones 4.1.402.34662 y anteriores, la funcionalidad de subida de archivos de la aplicación Content Explorer es vulnerable a salto de directorio. Como resultado, los usuarios pueden subir archivos en cualquier parte del sistema operativo del dispositivo como usuario root."
    }
  ],
  "lastModified": "2026-06-17T02:06:02.037",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:lenovo:lenovoemc_firmware:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "807B7582-8A34-4497-A2D7-BEF260790FD1",
              "versionEndIncluding": "4.1.402.34662"
            }
          ],
          "operator": "OR"
        },
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:h:lenovo:iomega_ez_media_\\&_backup_center:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "76CDC771-1E75-4FA2-ACAD-6B76A3B41E87"
            },
            {
              "criteria": "cpe:2.3:h:lenovo:iomega_storcenter_ix2:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "2C6174F7-8D2C-4EA2-84B5-2F336C4921D3"
            },
            {
              "criteria": "cpe:2.3:h:lenovo:iomega_storcenter_ix2-dl:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "E19F81E4-64E2-42F3-8BF9-0E0B2C4B901B"
            },
            {
              "criteria": "cpe:2.3:h:lenovo:iomega_storcenter_ix4-300d:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "FDCCCF7E-0A84-44DC-A48B-577183A4BA7C"
            },
            {
              "criteria": "cpe:2.3:h:lenovo:iomega_storcenter_px12-400r:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "D840F199-8607-470E-9AE9-97459C041C11"
            },
            {
              "criteria": "cpe:2.3:h:lenovo:iomega_storcenter_px12-450r:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "0ED64A7B-B398-4A21-A93A-17C9CF9D6AC8"
            },
            {
              "criteria": "cpe:2.3:h:lenovo:iomega_storcenter_px2-300d:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "B10F7589-A7F5-4CA3-A959-0FC457EC605D"
            },
            {
              "criteria": "cpe:2.3:h:lenovo:iomega_storcenter_px4-300d:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "179EC0F5-606D-4DC2-898A-D243AB12680F"
            },
            {
              "criteria": "cpe:2.3:h:lenovo:iomega_storcenter_px4-300r:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "D74B9A44-814D-4415-BC82-0C3BE0E6FCF1"
            },
            {
              "criteria": "cpe:2.3:h:lenovo:iomega_storcenter_px6-300d:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "EF84CD08-A8D6-4C6E-9A4C-BC32981EF8C9"
            },
            {
              "criteria": "cpe:2.3:h:lenovo:lenovo_ez_media_\\&_backup_center:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "9C52F618-C9B0-470B-96BB-3BFB01797D47"
            },
            {
              "criteria": "cpe:2.3:h:lenovo:lenovo_ix2:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "ED38E2D0-50BE-4D0F-AD79-BCC14FBF17E7"
            },
            {
              "criteria": "cpe:2.3:h:lenovo:lenovo_ix4-300d:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "39F19015-369E-41F4-A543-7B56C08194B3"
            },
            {
              "criteria": "cpe:2.3:h:lenovo:lenovoemc_px12-400r:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "6A437398-827A-4A22-AC7B-984BABEE328A"
            },
            {
              "criteria": "cpe:2.3:h:lenovo:lenovoemc_px12-450r:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "24C29B73-FC3B-4440-B75B-7454E8AE5403"
            },
            {
              "criteria": "cpe:2.3:h:lenovo:lenovoemc_px2-300d:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "AE20E31A-28B9-4186-B3D0-60619799E8B1"
            },
            {
              "criteria": "cpe:2.3:h:lenovo:lenovoemc_px4-300d:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "BA4AD8BC-4BCA-4850-8058-AE4B669A4C89"
            },
            {
              "criteria": "cpe:2.3:h:lenovo:lenovoemc_px4-300r:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "014B2DE3-3012-4821-8CC8-A90474C95DA7"
            },
            {
              "criteria": "cpe:2.3:h:lenovo:lenovoemc_px4-400d:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "DC2EB779-CFAA-45BB-8D4B-DD6CFB31A34A"
            },
            {
              "criteria": "cpe:2.3:h:lenovo:lenovoemc_px4-400r:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "1C208CA2-2928-43FC-8477-895738579855"
            },
            {
              "criteria": "cpe:2.3:h:lenovo:lenovoemc_px6-300d:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "0AD5BFDB-E0A0-4C36-8102-05D5F0DAA87D"
            }
          ],
          "operator": "OR"
        }
      ],
      "operator": "AND"
    }
  ],
  "sourceIdentifier": "psirt@lenovo.com"
}