Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FortiRecorder (CVE-2019-6698)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
23/08/2019
Última modificación:
03/10/2019

Descripción

El uso de la vulnerabilidad de Credenciales codificadas en FortiRecorder en todas las versiones anteriores a 2.7.4 puede permitir que un atacante no autenticado con conocimiento de las credenciales mencionadas y el acceso a la red de FortiCameras tome el control de ellas, siempre que estén administradas por un dispositivo FortiRecorder.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:fortinet:fortirecorder_firmware:*:*:*:*:*:*:*:* 2.7.4 (excluyendo)
cpe:2.3:h:fortinet:fortirecorder_100d:-:*:*:*:*:*:*:*
cpe:2.3:h:fortinet:fortirecorder_200d:-:*:*:*:*:*:*:*
cpe:2.3:h:fortinet:fortirecorder_400d:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información