Vulnerabilidad en as camaras XiongMai Besder IP20H1 (CVE-2019-11878)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-190
Desbordamiento o ajuste de enteros
Fecha de publicación:
10/05/2019
Última modificación:
13/05/2019
Descripción
Fue encontrado un problema en las cámaras XiongMai Besder IP20H1 V4.02.R12.00035520.12012.047500.00200. Un atacante sobre la misma red local que la cámara puede crear un mensaje con un campo de tamaño mayor que 0x80000000 y enviarlo hacia la cámara, relacionado con un desbordamiento de enteros o el uso de número negativo. Esto entonces, bloquea la cámara durante unos 120 segundos.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:xiongmaitech:besder_ip20h1_firmware:4.02.r12.00035520.12012.047500.00200:*:*:*:*:*:*:* | ||
| cpe:2.3:h:xiongmaitech:besder_ip20h1:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



