Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Neutron IP Camera (CVE-2023-6118)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
23/11/2023
Última modificación:
30/11/2023

Descripción

: Path Traversal: la vulnerabilidad '/../filedir' en Neutron IP Camera permite un Absolute Path Traversal. Este problema afecta a IP Camera: anterior a b1130.1.0.1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:neutron:neu-ipb210-28_firmware:*:*:*:*:*:*:*:* b1130.1.0.1 (excluyendo)
cpe:2.3:h:neutron:neu-ipb210-28:-:*:*:*:*:*:*:*
cpe:2.3:o:neutron:ntl-pt-06wod-3mp_firmware:*:*:*:*:*:*:*:* b1130.1.0.1 (excluyendo)
cpe:2.3:h:neutron:ntl-pt-06wod-3mp:-:*:*:*:*:*:*:*
cpe:2.3:o:neutron:neu-ipb410-28_firmware:*:*:*:*:*:*:*:* b1130.1.0.1 (excluyendo)
cpe:2.3:h:neutron:neu-ipb410-28:-:*:*:*:*:*:*:*
cpe:2.3:o:neutron:ntl-bc-01w_firmware:*:*:*:*:*:*:*:* b1130.1.0.1 (excluyendo)
cpe:2.3:h:neutron:ntl-bc-01w:-:*:*:*:*:*:*:*
cpe:2.3:o:neutron:neu-ipbm211_firmware:*:*:*:*:*:*:*:* b1130.1.0.1 (excluyendo)
cpe:2.3:h:neutron:neu-ipbm211:-:*:*:*:*:*:*:*
cpe:2.3:o:neutron:ntl-pt-09-wos-3mp_firmware:*:*:*:*:*:*:*:* b1130.1.0.1 (excluyendo)
cpe:2.3:h:neutron:ntl-pt-09-wos-3mp:-:*:*:*:*:*:*:*
cpe:2.3:o:neutron:neu-ipbm411_firmware:*:*:*:*:*:*:*:* b1130.1.0.1 (excluyendo)
cpe:2.3:h:neutron:neu-ipbm411:-:*:*:*:*:*:*:*
cpe:2.3:o:neutron:ntl-pt-10-4gwos-3mp_firmware:*:*:*:*:*:*:*:* b1130.1.0.1 (excluyendo)


Referencias a soluciones, herramientas e información