Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en MicroDigital (CVE-2019-14698)

Fecha de publicación:
06/08/2019
Idioma:
Español
Se detectó un problema en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5, En un programa CGI que se ejecuta bajo el servidor web HTTPD, un desbordamiento de búfer en el parámetro param conlleva a la ejecución de código remota en el contexto de la cuenta de nobody.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
13/08/2019

Vulnerabilidad en MicroDigital (CVE-2019-14699)

Fecha de publicación:
06/08/2019
Idioma:
Español
Se detectó un problema en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5, Un atacante puede explotar una Inyección de Comandos de SO en el parámetro filename para la ejecución de código remota como root. Esto ocurre en el archivo ejecutable Mainproc, que puede ser ejecutado desde el servidor web HTTPD.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
13/08/2019

Vulnerabilidad en MicroDigital (CVE-2019-14700)

Fecha de publicación:
06/08/2019
Idioma:
Español
Se detectó un problema en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5. Se presenta una divulgación de la existencia de archivos arbitrarios mediante un Salto de Ruta (Path) en HTTPD. Esto ocurre porque se accede al nombre del archivo especificado en el parámetro TZ con un retraso considerable si ese archivo existe.
Gravedad CVSS v3.1: ALTA
Última modificación:
13/08/2019

Vulnerabilidad en MicroDigital (CVE-2019-14701)

Fecha de publicación:
06/08/2019
Idioma:
Español
Se detectó un problema en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5. Un atacante puede desencadenar operaciones de lectura sobre un archivo arbitrario mediante un Salto de Ruta (Path) en el parámetro TZ, pero no se pueden recuperar los datos que se leen. Esto causa una denegación de servicio si el nombre de archivo es, por ejemplo, /dev/random.
Gravedad CVSS v3.1: ALTA
Última modificación:
13/08/2019

Vulnerabilidad en MicroDigital (CVE-2019-14702)

Fecha de publicación:
06/08/2019
Idioma:
Español
Se detectó un problema en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5. Se presentan vulnerabilidades de inyección SQL en 13 formularios que son accesibles por medio de HTTPD. Un atacante puede, por ejemplo, crear una cuenta de administrador.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
13/08/2019

Vulnerabilidad en MicroDigital (CVE-2019-14703)

Fecha de publicación:
06/08/2019
Idioma:
Español
Se detectó un problema de tipo CSRF en webparam?User&action=set&param=add en HTTPD en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5, para crear una cuenta de administrador.
Gravedad CVSS v3.1: ALTA
Última modificación:
13/08/2019

Vulnerabilidad en MicroDigital (CVE-2019-14708)

Fecha de publicación:
06/08/2019
Idioma:
Español
Se detectó un problema en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5. Un desbordamiento del búfer en el parámetro action conlleva a la ejecución de código remota en el contexto de la cuenta nobody.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
14/08/2019

Vulnerabilidad en MicroDigital (CVE-2019-14706)

Fecha de publicación:
06/08/2019
Idioma:
Español
Se detectó un problema de denegación de servicio en HTTPD en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5. Un atacante sin autorización puede cargar un archivo en upload.php con un nombre de archivo más largo que 256 bytes. Esto será puesto en el área de descarga. No se eliminará debido a un desbordamiento del búfer en una cadena de comando Bash.
Gravedad CVSS v3.1: ALTA
Última modificación:
14/08/2019

Vulnerabilidad en MicroDigital (CVE-2019-14704)

Fecha de publicación:
06/08/2019
Idioma:
Español
Se detectó un problema de tipo SSRF en HTTPD en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5, por medio de comandos FTP siguiendo un carácter newline en el campo uploadfile.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
14/08/2019

Vulnerabilidad en MicroDigital (CVE-2019-14705)

Fecha de publicación:
06/08/2019
Idioma:
Español
Se detectó un problema de Control de Acceso Incorrecto en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5, porque cualquier cookie válida puede ser usada para realizar peticiones como administrador.
Gravedad CVSS v3.1: ALTA
Última modificación:
24/08/2020

Vulnerabilidad en MicroDigital (CVE-2019-14707)

Fecha de publicación:
06/08/2019
Idioma:
Español
Se detectó un problema en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5. El proceso de actualización del firmware no es seguro, conllevando a la ejecución de código remota. El atacante puede proporcionar firmware arbitrario en un archivo .dat mediante un URI webparam?System&action=set&upgrade.
Gravedad CVSS v3.1: ALTA
Última modificación:
24/08/2020

Vulnerabilidad en MicroDigital (CVE-2019-14709)

Fecha de publicación:
06/08/2019
Idioma:
Español
Se detectó un problema de almacenamiento de contraseña de texto sin cifrar en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5. El archivo en cuestión es /usr/local/ipsca/mipsca.db. Si una cámara está comprometida, el atacante puede conseguir acceso a las contraseñas y violarlas para comprometer otros sistemas.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
24/08/2020