Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NUUO Network Video Recorder Firmware (CVE-2019-9653)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
31/05/2019
Última modificación:
24/08/2020

Descripción

NUUO Network Video Recorder Firmware versión1.7.x hasta 3.3.x, permite a los atacantes no identificados ejecutar comandos arbitrarios por medio de metacaracteres shell en el archivo handle_load_config.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:nuuo:network_video_recorder_firmware:*:*:*:*:*:*:*:* 1.7.0 (incluyendo) 3.3.0 (incluyendo)
cpe:2.3:h:nuuo:network_video_recorder:-:*:*:*:*:*:*:*