Vulnerabilidad en dispositivos Neato Botvac Connected (CVE-2018-17178)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/09/2018
Última modificación:
17/06/2021
Descripción
Se ha descubierto un problema en dispositivos Neato Botvac Connected 2.2.0. Ejecutan comandos de control manual sin autenticar (enviados a /bin/webserver en el puerto 8081) si ya tienen una sesión activa. Los comandos como forward, back, arc-left, arc-right, pivot-left y pivot-right se ejecutan incluso aunque el servidor responda con { "message" : "invalid authorization header" }. Sin una sesión activa, los comandos siguen siendo interpretados, pero (a excepción de eco-on y eco-off) no tienen efecto, ya que, al no haber un control activo, una dirección de control no cambia nada.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:neatorobotics:botvac_d4_connected_firmware:2.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:neatorobotics:botvac_d4_connected:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:neatorobotics:botvac_d6_connected_firmware:2.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:neatorobotics:botvac_d6_connected:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:neatorobotics:botvac_d5_connected_firmware:2.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:neatorobotics:botvac_d5_connected:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:neatorobotics:botvac_d7_connected_firmware:2.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:neatorobotics:botvac_d7_connected:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:neatorobotics:botvac_d3_connected_firmware:2.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:neatorobotics:botvac_d3_connected:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



