Vulnerabilidad en el binario webService en dispositivos Insteon (CVE-2018-12640)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
23/06/2018
Última modificación:
22/06/2021
Descripción
El binario webService en los dispositivos Insteon HD IP Camera White 2864-222 tiene un desbordamiento de búfer mediante un pid, una contraseña o una clave de usuario que hayan sido manipulados en una petición GET en el puerto 34100.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:insteon:2864-222_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:insteon:2864-222:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página