Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la cámara Netwave IP (CVE-2018-11653)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
24/08/2018
Última modificación:
13/09/2021

Descripción

Divulgación de información en la cámara Netwave IP en //etc/RT2870STA.dat (mediante HTTP en el puerto 8000) permite que un atacante no autenticado filtre información sensible sobre la configuración de red, como el SSID de red y la contraseña.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:seasofsolutions:ip_camera_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:seasofsolutions:ip_camera:-:*:*:*:*:*:*:*