Vulnerabilidad en la transmisión de audio mediante HTTP en las cámaras IP Honeywell equIP and Performance series (CVE-2019-18230)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
31/10/2019
Última modificación:
05/11/2019
Descripción
En las cámaras IP Honeywell equIP and Performance series, múltiples versiones, una vulnerabilidad se presenta donde el producto afectado permite el acceso no autenticado a la transmisión de audio mediante HTTP.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:honeywell:h4d8pr1_firmware:*:*:*:*:*:*:*:* | 1.000.hw01.3.20190820 (excluyendo) | |
cpe:2.3:h:honeywell:h4d8pr1:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:honeywell:hfd5pr1_firmware:*:*:*:*:*:*:*:* | 1.000.hw01.1.20190822 (excluyendo) | |
cpe:2.3:h:honeywell:hfd5pr1:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:honeywell:hpw2p1_firmware:*:*:*:*:*:*:*:* | 1.000.hw01.3.20190820 (excluyendo) | |
cpe:2.3:h:honeywell:hpw2p1:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:honeywell:hdzp304di_firmware:*:*:*:*:*:*:*:* | 1.000.hw10.5.20190812 (excluyendo) | |
cpe:2.3:h:honeywell:hdzp304di:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:honeywell:hdzp252di_firmware:*:*:*:*:*:*:*:* | 1.000.hw02.3.20181109 (excluyendo) | |
cpe:2.3:h:honeywell:hdzp252di:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:honeywell:hdz302din-s1_firmware:*:*:*:*:*:*:*:* | 1.000.0041.20180530 (excluyendo) | |
cpe:2.3:h:honeywell:hdz302din-s1:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:honeywell:hdz302lik_firmware:*:*:*:*:*:*:*:* | 1.000.61.1.20180607 (excluyendo) | |
cpe:2.3:h:honeywell:hdz302lik:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:honeywell:hdz302liw_firmware:*:*:*:*:*:*:*:* | 1.000.61.1.20180607 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página