Vulnerabilidad en las cámaras Wi-Fi D-Link Serie DCS (CVE-2018-18441)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
20/12/2018
Última modificación:
26/04/2023
Descripción
Las cámaras Wi-Fi D-Link Serie DCS exponen información sensible relacionada con la configuración del dispositivo. Los dispositivos afectados incluyen muchos de la serie DCS como: DCS-936L, DCS-942L, DCS-8000LH, DCS-942LB1, DCS-5222L, DCS-825L, DCS-2630L, DCS-820L, DCS-855L, DCS-2121, DCS-5222LB1, DCS-5020L y muchos más. Hay muchas versiones de firmware afectadas, comenzando por la 1.00 y siguientes. Se puede acceder de forma remota al archivo de configuración mediante: Camera-IP/common/info.cgi, sin autenticación. El archivo de configuración incluye los siguientes campos: modelo, producto, marca, versión, build, versión de hardware, versión de nipca, nombre del dispositivo, ubicación, dirección MAC, dirección IP, dirección IP de la puerta de enlace, estado inalámbrico, opciones de entrada/salida, altavoz y opciones del sensor.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:d-link:dcs-936l_firmware:*:*:*:*:*:*:*:* | 1.00 (incluyendo) | |
cpe:2.3:h:dlink:dcs-936l:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dlink:dcs-942l_firmware:*:*:*:*:*:*:*:* | 1.00 (incluyendo) | |
cpe:2.3:h:dlink:dcs-942l:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:d-link:dcs-8000lh_firmware:*:*:*:*:*:*:*:* | 1.00 (incluyendo) | |
cpe:2.3:h:dlink:dcs-8000lh:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:d-link:dcs-942lb1_firmware:*:*:*:*:*:*:*:* | 1.00 (incluyendo) | |
cpe:2.3:h:dlink:dcs-942lb1:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:d-link:dcs-5222l_firmware:*:*:*:*:*:*:*:* | 1.00 (incluyendo) | |
cpe:2.3:h:dlink:dcs-5222l:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:d-link:dcs-825l_firmware:*:*:*:*:*:*:*:* | 1.00 (incluyendo) | |
cpe:2.3:h:dlink:dcs-825l:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:d-link:dcs-2630l_firmware:*:*:*:*:*:*:*:* | 1.00 (incluyendo) | |
cpe:2.3:h:dlink:dcs-2630l:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:d-link:dcs-820l_firmware:*:*:*:*:*:*:*:* | 1.00 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página