Vulnerabilidad en Los dispositivos ADC-V522IR (CVE-2019-9657)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
11/07/2019
Última modificación:
24/08/2020
Descripción
Los dispositivos ADC-V522IR versión 0100b9 de Alarm.com, presentan un Control de Acceso Incorrecto, un problema diferente al CVE-2018-19588. Esto ocurre debido a la protección incorrecta de los certificados VPN (usadas para iniciar una sesión VPN en la infraestructura de Alarm.com) en el dispositivo de cámara local.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:alarm:adc-v522ir_firmware:0100b9:*:*:*:*:*:*:* | ||
cpe:2.3:h:alarm:adc-v522ir:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página