Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en cámaras de red inteligentes LG (CVE-2018-16946)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/09/2018
Última modificación:
03/10/2019

Descripción

Los dispositivos de cámara de red inteligentes LG LNB*, LND*, LNU* y LNV* no cuentan con control de acceso. Los atacantes pueden descargar archivos /updownload/t.report (también conocidos como Log Report) y archivos de backup (mediante download.php) sin autenticarse. Estos archivos de copia de seguridad contienen credenciales de usuario e información de configuración para el dispositivo de cámara. Un atacante puede descubrir el nombre de archivo de backup mediante la lectura de los registros del sistema o de los datos de informes o, simplemente, adivinando por fuerza bruta el patrón del nombre de archivo de backup. Pdría ser posible autenticarse en la cuenta de administrador con la contraseña del administrador.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:lg:lnb5110_firmware:*:*:*:*:*:*:*:* 1310250 (incluyendo) 1508190 (incluyendo)
cpe:2.3:h:lg:lnb5110:-:*:*:*:*:*:*:*
cpe:2.3:o:lg:lnb5320_firmware:*:*:*:*:*:*:*:* 1310250 (incluyendo) 1508190 (incluyendo)
cpe:2.3:h:lg:lnb5320:-:*:*:*:*:*:*:*
cpe:2.3:o:lg:lnb5320r_firmware:*:*:*:*:*:*:*:* 1310250 (incluyendo) 1508190 (incluyendo)
cpe:2.3:h:lg:lnb5320r:-:*:*:*:*:*:*:*
cpe:2.3:o:lg:lnb7210_firmware:*:*:*:*:*:*:*:* 1310250 (incluyendo) 1508190 (incluyendo)
cpe:2.3:h:lg:lnb7210:-:*:*:*:*:*:*:*
cpe:2.3:o:lg:lnd3230r_firmware:*:*:*:*:*:*:*:* 1310250 (incluyendo) 1508190 (incluyendo)
cpe:2.3:h:lg:lnd3230r:-:*:*:*:*:*:*:*
cpe:2.3:o:lg:lnd5110_firmware:*:*:*:*:*:*:*:* 1310250 (incluyendo) 1508190 (incluyendo)
cpe:2.3:h:lg:lnd5110:-:*:*:*:*:*:*:*
cpe:2.3:o:lg:lnd5110r_firmware:*:*:*:*:*:*:*:* 1310250 (incluyendo) 1508190 (incluyendo)
cpe:2.3:h:lg:lnd5110r:-:*:*:*:*:*:*:*
cpe:2.3:o:lg:lnd5220r_firmware:*:*:*:*:*:*:*:* 1310250 (incluyendo) 1508190 (incluyendo)