Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la transmisión de audio mediante HTTP en las cámaras IP Honeywell equIP and Performance series (CVE-2019-18230)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
31/10/2019
Última modificación:
05/11/2019

Descripción

En las cámaras IP Honeywell equIP and Performance series, múltiples versiones, una vulnerabilidad se presenta donde el producto afectado permite el acceso no autenticado a la transmisión de audio mediante HTTP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:honeywell:h4d8pr1_firmware:*:*:*:*:*:*:*:* 1.000.hw01.3.20190820 (excluyendo)
cpe:2.3:h:honeywell:h4d8pr1:-:*:*:*:*:*:*:*
cpe:2.3:o:honeywell:hfd5pr1_firmware:*:*:*:*:*:*:*:* 1.000.hw01.1.20190822 (excluyendo)
cpe:2.3:h:honeywell:hfd5pr1:-:*:*:*:*:*:*:*
cpe:2.3:o:honeywell:hpw2p1_firmware:*:*:*:*:*:*:*:* 1.000.hw01.3.20190820 (excluyendo)
cpe:2.3:h:honeywell:hpw2p1:-:*:*:*:*:*:*:*
cpe:2.3:o:honeywell:hdzp304di_firmware:*:*:*:*:*:*:*:* 1.000.hw10.5.20190812 (excluyendo)
cpe:2.3:h:honeywell:hdzp304di:-:*:*:*:*:*:*:*
cpe:2.3:o:honeywell:hdzp252di_firmware:*:*:*:*:*:*:*:* 1.000.hw02.3.20181109 (excluyendo)
cpe:2.3:h:honeywell:hdzp252di:-:*:*:*:*:*:*:*
cpe:2.3:o:honeywell:hdz302din-s1_firmware:*:*:*:*:*:*:*:* 1.000.0041.20180530 (excluyendo)
cpe:2.3:h:honeywell:hdz302din-s1:-:*:*:*:*:*:*:*
cpe:2.3:o:honeywell:hdz302lik_firmware:*:*:*:*:*:*:*:* 1.000.61.1.20180607 (excluyendo)
cpe:2.3:h:honeywell:hdz302lik:-:*:*:*:*:*:*:*
cpe:2.3:o:honeywell:hdz302liw_firmware:*:*:*:*:*:*:*:* 1.000.61.1.20180607 (excluyendo)


Referencias a soluciones, herramientas e información