Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Auto Focus Bullet (CVE-2019-7315)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
17/06/2019
Última modificación:
20/06/2019

Descripción

Genie Access WIP3BVAF WISH IP 3MP IR Auto Focus Bullet Los dispositivos de la cámara a través de 3.x son vulnerables al cruce de directorios a través de la interfaz web, como se demuestra al leer / etc / shadow. NOTA: este producto se ha suspendido y su versión de firmware final tiene esta vulnerabilidad (las versiones 4.x existen solo para otros productos Genie Access).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:genieaccess:wip3bvaf_firmware:*:*:*:*:*:*:*:* 3.0 (incluyendo)
cpe:2.3:h:genieaccess:wip3bvaf:-:*:*:*:*:*:*:*