Vulnerabilidad en productos I-O DATA (CVE-2018-0663)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
07/09/2018
Última modificación:
01/11/2018
Descripción
Múltiples productos de cámaras web I-O DATA (TS-WRLP firmware Ver.1.09.04 y anteriores, TS-WRLA firmware Ver.1.09.04 y anteriores, TS-WRLP/E firmware Ver.1.09.04 y anteriores) emplean credenciales embebidas, lo que podría permitir que un atacante autenticado remoto ejecute comandos arbitrarios del sistema operativo en el dispositivo mediante vectores sin especificar.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:iodata:ts-wrlp_firmware:*:*:*:*:*:*:*:* | 1.09.04 (incluyendo) | |
cpe:2.3:h:iodata:ts-wrlp:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:iodata:ts-wrlp\/e_firmware:*:*:*:*:*:*:*:* | 1.09.04 (incluyendo) | |
cpe:2.3:h:iodata:ts-wrlp\/e:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:iodata:ts-wrla_firmware:*:*:*:*:*:*:*:* | 1.09.04 (incluyendo) | |
cpe:2.3:h:iodata:ts-wrla:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página