Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos FLIR Brickstream (CVE-2018-3813)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
01/01/2018
Última modificación:
17/01/2018

Descripción

getConfigExportFile.cgi en los dispositivos FLIR Brickstream 2300 en su versión 2.0 4.1.53.166 tiene un control de acceso incorrecto, tal y como se demuestra leyendo los campos AVI_USER_ID y AVI_USER_PASSWORD mediante una petición directa.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:flir:brickstream_2300_2d_firmware:2.0_4.1.53.166:*:*:*:*:*:*:*
cpe:2.3:h:flir:brickstream_2300_2d:-:*:*:*:*:*:*:*
cpe:2.3:o:flir:brickstream_2300_3d_firmware:2.0_4.1.53.166:*:*:*:*:*:*:*
cpe:2.3:h:flir:brickstream_2300_3d:-:*:*:*:*:*:*:*
cpe:2.3:o:flir:brickstream_2300_3d\+_firmware:2.0_4.1.53.166:*:*:*:*:*:*:*
cpe:2.3:h:flir:brickstream_2300_3d\+:-:*:*:*:*:*:*:*