Vulnerabilidad en NT9665X Chipset firmware en Anker Roav A1 Dashcam, versión RoavA1SWV (CVE-2018-4028)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/05/2019
Última modificación:
07/06/2022
Descripción
Se presenta una vulnerabilidad explotable de actualización de firmware, en NT9665X Chipset firmware ejecutado en Anker Roav A1 Dashcam, versión RoavA1SWV1.9. El servidor HTTP podría permitir que un atacante sobrescribir el directorio root del servidor, lo que resultaría en una Denegación de Servicio (DoS). Un atacante puede enviar una petición HTTP POST para activar esta vulnerabilidad.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:anker-in:roav_dashcam_a1_firmware:1.9:*:*:*:*:*:*:* | ||
cpe:2.3:h:anker-in:roav_dashcam_a1:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página