Vulnerabilidad en el proceso de inicio de sesión en algunos productos Dahua (CVE-2019-9678)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/09/2019
Última modificación:
21/07/2021
Descripción
Algunos productos Dahua presentan el problema de denegación de servicio durante el proceso de inicio de sesión. Un atacante puede causar que un dispositivo se bloquee mediante la construcción de un paquete malicioso. Entre los productos afectados se incluyen: IPC-HDW1X2X, IPC-HFW1X2X, IPC-HDW2X2X, IPC-HFW2X2X, IPC-HDW4X2X, IPC-HFW4X2X, IPC-HDBW4X2X, IPC-HDW5X2X, IPC-HX, para versiones cuyo tiempo de Compilación es antes del 18 de Agosto del 2019.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:dahuasecurity:ipc-hdw1x2x_firmware:*:*:*:*:*:*:*:* | 2019-08-18 (excluyendo) | |
| cpe:2.3:h:dahuasecurity:ipc-hdw1x2x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dahuasecurity:ipc-hfw1x2x_firmware:*:*:*:*:*:*:*:* | 2019-08-18 (excluyendo) | |
| cpe:2.3:h:dahuasecurity:ipc-hfw1x2x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dahuasecurity:ipc-hdw2x2x_firmware:*:*:*:*:*:*:*:* | 2019-08-18 (excluyendo) | |
| cpe:2.3:h:dahuasecurity:ipc-hdw2x2x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dahuasecurity:ipc-hfw2x2x_firmware:*:*:*:*:*:*:*:* | 2019-08-18 (excluyendo) | |
| cpe:2.3:h:dahuasecurity:ipc-hfw2x2x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dahuasecurity:ipc-hdw4x2x_firmware:*:*:*:*:*:*:*:* | 2019-08-18 (excluyendo) | |
| cpe:2.3:h:dahuasecurity:ipc-hdw4x2x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dahuasecurity:ipc-hfw4x2x_firmware:*:*:*:*:*:*:*:* | 2019-08-18 (excluyendo) | |
| cpe:2.3:h:dahuasecurity:ipc-hfw4x2x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dahuasecurity:ipc-hdbw4x2x_firmware:*:*:*:*:*:*:*:* | 2019-08-18 (excluyendo) | |
| cpe:2.3:h:dahuasecurity:ipc-hdbw4x2x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dahuasecurity:ipc-hdw5x2x_firmware:*:*:*:*:*:*:*:* | 2019-08-18 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



