Vulnerabilidad en MicroDigital (CVE-2019-14707)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/08/2019
Última modificación:
24/08/2020
Descripción
Se detectó un problema en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5. El proceso de actualización del firmware no es seguro, conllevando a la ejecución de código remota. El atacante puede proporcionar firmware arbitrario en un archivo .dat mediante un URI webparam?System&action=set&upgrade.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:microdigital:mdc-n4090_firmware:*:*:*:*:*:*:*:* | 6400.0.8.5 (incluyendo) | |
cpe:2.3:h:microdigital:mdc-n4090:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:microdigital:mdc-n4090w_firmware:*:*:*:*:*:*:*:* | 6400.0.8.5 (incluyendo) | |
cpe:2.3:h:microdigital:mdc-n4090w:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:microdigital:mdc-n2190v_firmware:*:*:*:*:*:*:*:* | 6400.0.8.5 (incluyendo) | |
cpe:2.3:h:microdigital:mdc-n2190v:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página