Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los parámetros loginuse y loginpass en el puerto TCP 81 en dbell Wi-Fi Smart Video Doorbell DB01-S Gen 1. (CVE-2019-13336)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
08/10/2019
Última modificación:
24/08/2020

Descripción

El dbell Wi-Fi Smart Video Doorbell DB01-S Gen 1, permite a atacantes remotos ejecutar comandos sin comprobación de autenticación por medio del puerto TCP 81, porque los parámetros loginuse y loginpass para el archivo openlock.cgi pueden tener valores arbitrarios. NOTA: la posición del suplidor es que este producto llegó al final de su vida útil en 2016.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dbell:db01-s_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:dbell:db01-s:gen_1:*:*:*:*:*:*:*