Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NUUO NVRmini y NUUO NVRsolo (CVE-2016-5678)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
31/08/2016
Última modificación:
12/04/2025

Descripción

NUUO NVRmini 2 1.0.0 hasta la versión 3.0.0 y NUUO NVRsolo 1.0.0 hasta la versión 3.0.0 tienen credenciales root codificadas, lo que permite a atacantes remotos obtener acceso administrativo a través de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:nuuo:nvrmini_2:1.0.0:*:*:*:*:*:*:*
cpe:2.3:o:nuuo:nvrmini_2:1.1.0:*:*:*:*:*:*:*
cpe:2.3:o:nuuo:nvrmini_2:1.3.0:*:*:*:*:*:*:*
cpe:2.3:o:nuuo:nvrmini_2:1.3.2:*:*:*:*:*:*:*
cpe:2.3:o:nuuo:nvrmini_2:1.4.0:*:*:*:*:*:*:*
cpe:2.3:o:nuuo:nvrmini_2:1.5.1:*:*:*:*:*:*:*
cpe:2.3:o:nuuo:nvrmini_2:1.5.2:*:*:*:*:*:*:*
cpe:2.3:o:nuuo:nvrmini_2:1.6.0:*:*:*:*:*:*:*
cpe:2.3:o:nuuo:nvrmini_2:1.6.1:*:*:*:*:*:*:*
cpe:2.3:o:nuuo:nvrmini_2:1.6.2:*:*:*:*:*:*:*
cpe:2.3:o:nuuo:nvrmini_2:1.6.4:*:*:*:*:*:*:*
cpe:2.3:o:nuuo:nvrmini_2:1.7.0:*:*:*:*:*:*:*
cpe:2.3:o:nuuo:nvrmini_2:1.7.1:*:*:*:*:*:*:*
cpe:2.3:o:nuuo:nvrmini_2:1.7.2:*:*:*:*:*:*:*
cpe:2.3:o:nuuo:nvrmini_2:1.7.5:*:*:*:*:*:*:*