Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sony Bravia Smart TV (CVE-2019-11336)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
14/05/2019
Última modificación:
21/05/2019

Descripción

Los dispositivos Sony Bravia Smart TV permiten a los atacantes remotos recuperar la contraseña estática de Wi-Fi (utilizada cuando el televisor está funcionando como un punto de acceso) mediante el uso de la aplicación Photo Sharing Plus para ejecutar un comando API tipo blackdoor, una vulnerabilidad diferente a la CVE-2019- 10886.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sony:photo_sharing_plus:*:*:*:*:*:*:*:* pkg6.5629 (excluyendo)
cpe:2.3:h:sony:kdl-50w800c:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-50w805c:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-50w807c:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-50w809c:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-50w820c:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-55w800c:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-55w805c:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-65w850c:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-65w855c:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-65w857c:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-75w850c:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:kdl-75w855c:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:x7500d:-:*:*:*:*:*:*:*
cpe:2.3:h:sony:xbr-100z9d:-:*:*:*:*:*:*:*