Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-31996

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
23/05/2023
Última modificación:
17/01/2025

Descripción

*** Pendiente de traducción *** Hanwha IP Camera ANE-L7012R 1.41.01 is vulnerable to Command Injection due to improper sanitization of special characters for the NAS storage test function.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hanwhavision:ane-l6012r_firmware:*:*:*:*:*:*:*:* 1.41.03 (excluyendo)
cpe:2.3:h:hanwhavision:ane-l6012r:-:*:*:*:*:*:*:*
cpe:2.3:o:hanwhavision:ane-l7012r_firmware:*:*:*:*:*:*:*:* 1.41.03 (excluyendo)
cpe:2.3:h:hanwhavision:ane-l7012r:-:*:*:*:*:*:*:*
cpe:2.3:o:hanwhavision:ano-l6012r_firmware:*:*:*:*:*:*:*:* 1.41.03 (excluyendo)
cpe:2.3:h:hanwhavision:ano-l6012r:-:*:*:*:*:*:*:*
cpe:2.3:o:hanwhavision:ano-l6022r_firmware:*:*:*:*:*:*:*:* 1.41.03 (excluyendo)
cpe:2.3:h:hanwhavision:ano-l6022r:-:*:*:*:*:*:*:*
cpe:2.3:o:hanwhavision:ano-l6082r_firmware:*:*:*:*:*:*:*:* 1.41.03 (excluyendo)
cpe:2.3:h:hanwhavision:ano-l6082r:-:*:*:*:*:*:*:*
cpe:2.3:o:hanwhavision:ano-l7012r_firmware:*:*:*:*:*:*:*:* 1.41.03 (excluyendo)
cpe:2.3:h:hanwhavision:ano-l7012r:-:*:*:*:*:*:*:*
cpe:2.3:o:hanwhavision:ano-l7022r_firmware:*:*:*:*:*:*:*:* 1.41.03 (excluyendo)
cpe:2.3:h:hanwhavision:ano-l7022r:-:*:*:*:*:*:*:*
cpe:2.3:o:hanwhavision:ano-l7082r_firmware:*:*:*:*:*:*:*:* 1.41.03 (excluyendo)