Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente CGI Script en AXIS P3225 y M3005 (CVE-2017-20049)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
15/06/2022
Última modificación:
07/11/2023

Descripción

Se ha encontrado una vulnerabilidad en los dispositivos Axis heredados, como el P3225 y el M3005. Esto afecta a una parte desconocida del componente CGI Script. La manipulación conduce a una gestión inadecuada de los privilegios. Es posible iniciar el ataque de forma remota

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:axis:p1204_firmware:*:*:*:*:*:*:*:* 5.50.4 (incluyendo)
cpe:2.3:h:axis:p1204:-:*:*:*:*:*:*:*
cpe:2.3:o:axis:p3225_firmware:*:*:*:*:*:*:*:* 6.30.1 (incluyendo)
cpe:2.3:h:axis:p3225:-:*:*:*:*:*:*:*
cpe:2.3:o:axis:p3367_firmware:*:*:*:*:*:*:*:* 6.10.1.2 (incluyendo)
cpe:2.3:h:axis:p3367:-:*:*:*:*:*:*:*
cpe:2.3:o:axis:m3045_firmware:*:*:*:*:*:*:*:* 6.15.4.1 (incluyendo)
cpe:2.3:h:axis:m3045:-:*:*:*:*:*:*:*
cpe:2.3:o:axis:m3005_firmware:*:*:*:*:*:*:*:* 5.50.5.7 (incluyendo)
cpe:2.3:h:axis:m3005:-:*:*:*:*:*:*:*
cpe:2.3:o:axis:m3007_firmware:*:*:*:*:*:*:*:* 6.30.1.1 (incluyendo)
cpe:2.3:h:axis:m3007:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información