Vulnerabilidad en cámaras de red inteligentes LG (CVE-2018-16946)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/09/2018
Última modificación:
03/10/2019
Descripción
Los dispositivos de cámara de red inteligentes LG LNB*, LND*, LNU* y LNV* no cuentan con control de acceso. Los atacantes pueden descargar archivos /updownload/t.report (también conocidos como Log Report) y archivos de backup (mediante download.php) sin autenticarse. Estos archivos de copia de seguridad contienen credenciales de usuario e información de configuración para el dispositivo de cámara. Un atacante puede descubrir el nombre de archivo de backup mediante la lectura de los registros del sistema o de los datos de informes o, simplemente, adivinando por fuerza bruta el patrón del nombre de archivo de backup. Pdría ser posible autenticarse en la cuenta de administrador con la contraseña del administrador.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:lg:lnb5110_firmware:*:*:*:*:*:*:*:* | 1310250 (incluyendo) | 1508190 (incluyendo) |
| cpe:2.3:h:lg:lnb5110:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lg:lnb5320_firmware:*:*:*:*:*:*:*:* | 1310250 (incluyendo) | 1508190 (incluyendo) |
| cpe:2.3:h:lg:lnb5320:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lg:lnb5320r_firmware:*:*:*:*:*:*:*:* | 1310250 (incluyendo) | 1508190 (incluyendo) |
| cpe:2.3:h:lg:lnb5320r:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lg:lnb7210_firmware:*:*:*:*:*:*:*:* | 1310250 (incluyendo) | 1508190 (incluyendo) |
| cpe:2.3:h:lg:lnb7210:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lg:lnd3230r_firmware:*:*:*:*:*:*:*:* | 1310250 (incluyendo) | 1508190 (incluyendo) |
| cpe:2.3:h:lg:lnd3230r:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lg:lnd5110_firmware:*:*:*:*:*:*:*:* | 1310250 (incluyendo) | 1508190 (incluyendo) |
| cpe:2.3:h:lg:lnd5110:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lg:lnd5110r_firmware:*:*:*:*:*:*:*:* | 1310250 (incluyendo) | 1508190 (incluyendo) |
| cpe:2.3:h:lg:lnd5110r:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lg:lnd5220r_firmware:*:*:*:*:*:*:*:* | 1310250 (incluyendo) | 1508190 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



