Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Los dispositivos ADC-V522IR (CVE-2019-9657)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
11/07/2019
Última modificación:
24/08/2020

Descripción

Los dispositivos ADC-V522IR versión 0100b9 de Alarm.com, presentan un Control de Acceso Incorrecto, un problema diferente al CVE-2018-19588. Esto ocurre debido a la protección incorrecta de los certificados VPN (usadas para iniciar una sesión VPN en la infraestructura de Alarm.com) en el dispositivo de cámara local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:alarm:adc-v522ir_firmware:0100b9:*:*:*:*:*:*:*
cpe:2.3:h:alarm:adc-v522ir:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información