Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la página de administración de dispositivos en Hanwha Techwin (CVE-2017-7912)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
08/04/2019
Última modificación:
09/10/2019

Descripción

Hanwha Techwin SRN-4000, versiones de firmware SRN-4000 anteriores a SRN4000_v2.16_170401, una petición y respuesta http especialmente creada podría permitir a un atacante obtener acceso a la página de administración de dispositivos con privilegios de administrador sin la autenticación apropiada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hanwhasecurity:srn-4000_firmware:*:*:*:*:*:*:*:* 2.16_170401 (excluyendo)
cpe:2.3:h:hanwhasecurity:srn-4000:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información