Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el método de autenticación en las cámaras IP y grabadoras Honeywell equIP series y Performance series (CVE-2019-18226)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/10/2019
Última modificación:
29/09/2020

Descripción

En las cámaras IP y grabadoras Honeywell equIP series y Performance series, una vulnerabilidad se presenta en los productos afectados donde las cámaras IP y grabadoras poseen una posible vulnerabilidad de ataque de reproducción ya que un método de autenticación débil es retenido por compatibilidad con productos heredados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:honeywell:h2w2pc1m_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:honeywell:h2w2pc1m:-:*:*:*:*:*:*:*
cpe:2.3:o:honeywell:h2w2per3_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:honeywell:h2w2per3:-:*:*:*:*:*:*:*
cpe:2.3:o:honeywell:h2w4per3_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:honeywell:h2w4per3:-:*:*:*:*:*:*:*
cpe:2.3:o:honeywell:h4w2per2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:honeywell:h4w2per2:-:*:*:*:*:*:*:*
cpe:2.3:o:honeywell:h4w2per3_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:honeywell:h4w2per3:-:*:*:*:*:*:*:*
cpe:2.3:o:honeywell:h4w4per2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:honeywell:h4w4per2:-:*:*:*:*:*:*:*
cpe:2.3:o:honeywell:h4w4per3_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:honeywell:h4w4per3:-:*:*:*:*:*:*:*
cpe:2.3:o:honeywell:h4w8pr2_firmware:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información