Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición de paquete HTTP en las cámaras IP serie equIP de Honeywell (CVE-2019-18228)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
31/10/2019
Última modificación:
29/09/2020

Descripción

En las cámaras IP serie equIP de Honeywell Multiple equIP Series Cameras, una vulnerabilidad se presenta en los productos afectados donde una petición de paquete HTTP especialmente diseñada podría resultar en una denegación de servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:honeywell:h2w2pc1m_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:honeywell:h2w2pc1m:-:*:*:*:*:*:*:*
cpe:2.3:o:honeywell:h2w2per3_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:honeywell:h2w2per3:-:*:*:*:*:*:*:*
cpe:2.3:o:honeywell:h2w4per3_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:honeywell:h2w4per3:-:*:*:*:*:*:*:*
cpe:2.3:o:honeywell:h4w2per2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:honeywell:h4w2per2:-:*:*:*:*:*:*:*
cpe:2.3:o:honeywell:h4w2per3_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:honeywell:h4w2per3:-:*:*:*:*:*:*:*
cpe:2.3:o:honeywell:h4w4per2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:honeywell:h4w4per2:-:*:*:*:*:*:*:*
cpe:2.3:o:honeywell:h4w4per3_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:honeywell:h4w4per3:-:*:*:*:*:*:*:*
cpe:2.3:o:honeywell:h4w8pr2_firmware:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información