Vulnerabilidad en cámaras Foscam (CVE-2018-6830)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
09/07/2018
Última modificación:
10/09/2018
Descripción
Vulnerabilidad de salto de directorio en cámaras Foscam C1 Lite V3 y C1 V3 con versiones de firmware 2.82.2.33 y anteriores, FI9800P V3, FI9803P V4, FI9851P V3 y FI9853EP V2 2.84.2.33 y anteriores, FI9816P V3, FI9821EP V2, FI9821P V3, FI9826P V3 y FI9831P V3 2.81.2.33 y anteriores, C1, C1 V2, C1 Lite y C1 Lite V2 2.52.2.47 y anteriores, FI9800P, FI9800P V2, FI9803P V2, FI9803P V3 y FI9851P V2 2.54.2.47 y anteriores, FI9815P, FI9815P V2, FI9816P y FI9816P V2, 2.51.2.47 y anteriores, R2 and R4 2.71.1.59 y anteriores, C2 y FI9961EP 2.72.1.59 y anteriores, FI9900EP, FI9900P y FI9901EP 2.74.1.59 y anteriores, FI9928P 2.74.1.58 y anteriores, FI9803EP y FI9853EP 2.22.2.31 y anteriores, FI9803P y FI9851P 2.24.2.31 y anteriores, FI9821P V2, FI9826P V2, FI9831P V2 y FI9821EP 2.21.2.31 y anteriores, FI9821W V2, FI9831W, FI9826W, FI9821P, FI9831P y FI9826P 2.11.1.120 y anteriores, FI9818W V2 2.13.2.120 y anteriores, FI9805W, FI9804W, FI9804P, FI9805E y FI9805P 2.14.1.120 y anteriores, FI9828P y FI9828W 2.13.1.120 y anteriores y FI9828P V2 2.11.1.133 y anteriores permite que los atacantes remotos borren archivos arbitrarios mediante un .. (punto punto) en el componente de ruta del URI.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:foscam:c1_lite_firmware:*:*:*:*:*:*:*:* | 2.82.2.33 (incluyendo) | |
| cpe:2.3:h:foscam:c1_lite:3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:foscam:c1_firmware:*:*:*:*:*:*:*:* | 2.82.2.33 (incluyendo) | |
| cpe:2.3:h:foscam:c1:3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:foscam:fi9800p_firmware:*:*:*:*:*:*:*:* | 2.81.2.33 (incluyendo) | |
| cpe:2.3:h:foscam:fi9800p:3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:foscam:fi9821ep_firmware:*:*:*:*:*:*:*:* | 2.81.2.33 (incluyendo) | |
| cpe:2.3:h:foscam:fi9821ep:2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:foscam:fi9821p_firmware:*:*:*:*:*:*:*:* | 2.81.2.33 (incluyendo) | |
| cpe:2.3:h:foscam:fi9821p:3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:foscam:fi9826p_firmware:*:*:*:*:*:*:*:* | 2.81.2.33 (incluyendo) | |
| cpe:2.3:h:foscam:fi9826p:3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:foscam:fi9831p_firmware:*:*:*:*:*:*:*:* | 2.81.2.33 (incluyendo) | |
| cpe:2.3:h:foscam:fi9831p:3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:foscam:c1_firmware:*:*:*:*:*:*:*:* | 2.52.2.47 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



