Vulnerabilidad en los parámetros loginuse y loginpass en el puerto TCP 81 en dbell Wi-Fi Smart Video Doorbell DB01-S Gen 1. (CVE-2019-13336)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
08/10/2019
Última modificación:
24/08/2020
Descripción
El dbell Wi-Fi Smart Video Doorbell DB01-S Gen 1, permite a atacantes remotos ejecutar comandos sin comprobación de autenticación por medio del puerto TCP 81, porque los parámetros loginuse y loginpass para el archivo openlock.cgi pueden tener valores arbitrarios. NOTA: la posición del suplidor es que este producto llegó al final de su vida útil en 2016.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:dbell:db01-s_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:dbell:db01-s:gen_1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página