Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las cámaras Wi-Fi D-Link Serie DCS (CVE-2018-18441)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
20/12/2018
Última modificación:
26/04/2023

Descripción

Las cámaras Wi-Fi D-Link Serie DCS exponen información sensible relacionada con la configuración del dispositivo. Los dispositivos afectados incluyen muchos de la serie DCS como: DCS-936L, DCS-942L, DCS-8000LH, DCS-942LB1, DCS-5222L, DCS-825L, DCS-2630L, DCS-820L, DCS-855L, DCS-2121, DCS-5222LB1, DCS-5020L y muchos más. Hay muchas versiones de firmware afectadas, comenzando por la 1.00 y siguientes. Se puede acceder de forma remota al archivo de configuración mediante: Camera-IP/common/info.cgi, sin autenticación. El archivo de configuración incluye los siguientes campos: modelo, producto, marca, versión, build, versión de hardware, versión de nipca, nombre del dispositivo, ubicación, dirección MAC, dirección IP, dirección IP de la puerta de enlace, estado inalámbrico, opciones de entrada/salida, altavoz y opciones del sensor.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:d-link:dcs-936l_firmware:*:*:*:*:*:*:*:* 1.00 (incluyendo)
cpe:2.3:h:dlink:dcs-936l:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dcs-942l_firmware:*:*:*:*:*:*:*:* 1.00 (incluyendo)
cpe:2.3:h:dlink:dcs-942l:-:*:*:*:*:*:*:*
cpe:2.3:o:d-link:dcs-8000lh_firmware:*:*:*:*:*:*:*:* 1.00 (incluyendo)
cpe:2.3:h:dlink:dcs-8000lh:-:*:*:*:*:*:*:*
cpe:2.3:o:d-link:dcs-942lb1_firmware:*:*:*:*:*:*:*:* 1.00 (incluyendo)
cpe:2.3:h:dlink:dcs-942lb1:-:*:*:*:*:*:*:*
cpe:2.3:o:d-link:dcs-5222l_firmware:*:*:*:*:*:*:*:* 1.00 (incluyendo)
cpe:2.3:h:dlink:dcs-5222l:-:*:*:*:*:*:*:*
cpe:2.3:o:d-link:dcs-825l_firmware:*:*:*:*:*:*:*:* 1.00 (incluyendo)
cpe:2.3:h:dlink:dcs-825l:-:*:*:*:*:*:*:*
cpe:2.3:o:d-link:dcs-2630l_firmware:*:*:*:*:*:*:*:* 1.00 (incluyendo)
cpe:2.3:h:dlink:dcs-2630l:-:*:*:*:*:*:*:*
cpe:2.3:o:d-link:dcs-820l_firmware:*:*:*:*:*:*:*:* 1.00 (incluyendo)