Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MicroDigital (CVE-2019-14706)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
06/08/2019
Última modificación:
14/08/2019

Descripción

Se detectó un problema de denegación de servicio en HTTPD en las cámaras N-series de MicroDigital con versión de firmware hasta 6400.0.8.5. Un atacante sin autorización puede cargar un archivo en upload.php con un nombre de archivo más largo que 256 bytes. Esto será puesto en el área de descarga. No se eliminará debido a un desbordamiento del búfer en una cadena de comando Bash.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microdigital:mdc-n4090_firmware:*:*:*:*:*:*:*:* 6400.0.8.5 (incluyendo)
cpe:2.3:h:microdigital:mdc-n4090:-:*:*:*:*:*:*:*
cpe:2.3:o:microdigital:mdc-n4090w_firmware:*:*:*:*:*:*:*:* 6400.0.8.5 (incluyendo)
cpe:2.3:h:microdigital:mdc-n4090w:-:*:*:*:*:*:*:*
cpe:2.3:o:microdigital:mdc-n2190v_firmware:*:*:*:*:*:*:*:* 6400.0.8.5 (incluyendo)
cpe:2.3:h:microdigital:mdc-n2190v:-:*:*:*:*:*:*:*