Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el Photo Sharing Plus de Sony Bravia TV (CVE-2018-16593)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
19/06/2019
Última modificación:
24/08/2020

Descripción

El componente Photo Sharing Plus en los dispositivos Sony Bravia TV hasta 8.587 permite la inyección de metacaracteres shell.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sony:r5c_firmware:*:*:*:*:*:*:*:* 8.590 (excluyendo)
cpe:2.3:h:sony:kdl-32r500c:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-32r503c:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-32r505c:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-40r550c:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-40r553c:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-40r555c:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-48r550c:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-48r553c:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-48r555c:-:*:*:*:*:*:*:*
cpe:2.3:o:sony:wd75_firmware:*:*:*:*:*:*:*:* 8.216 (excluyendo)
cpe:2.3:h:sony:kdl-32wd750:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-32wd751:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-32wd752:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-32wd753:-:*:*:*:*:*:*:*