Vulnerabilidad en Guardzilla All-In-One Video Security System (CVE-2018-5560)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
31/01/2019
Última modificación:
09/10/2019
Descripción
La dependencia de una credencial estática embebida en el diseño del sistema de almacenamiento basado en la nube en Guardzilla All-In-One Video Security System, de Practecol, permite que un atacante vea los datos privados de todos los usuarios del dispositivo Guardzilla.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:guardzilla:gz521w_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:guardzilla:gz521w:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página