Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo rcp.xml en parámetro idstring en la interfaz web en Bosch Security Systems NBN-498 Dinion2X Day/Night IP Cameras (CVE-2015-6970)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/02/2020
Última modificación:
27/02/2020

Descripción

La interfaz web en Bosch Security Systems NBN-498 Dinion2X Day/Night IP Cameras versiones de Firmware 4.54.0026, permite a atacantes remotos dirigir ataques de inyección XML por medio del parámetro idstring a un archivo rcp.xml.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:boschsecurity:nbn-498_dinion2x_day\/night_ip_cameras_firmware:4.54.0026:*:*:*:*:*:*:*
cpe:2.3:h:boschsecurity:nbn-498_dinion2x_day\/night_ip_cameras:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información