Vulnerabilidad en Dahua (CVE-2019-9680)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/09/2019
Última modificación:
21/07/2021
Descripción
Algunos productos Dahua tienen problemas de filtración de información. Los atacantes pueden obtener la dirección IP y la información del modelo del dispositivo construyendo paquetes de datos maliciosos. Entre los productos afectados se incluyen: IPC-HDW1X2X, IPC-HFW1X2X, IPC-HDW2X2X, IPC-HFW2X2X, IPC-HDW4X2X, IPC-HFW4X2X, IPC-HDBW4X2X, IPC-HDW5X2X, IPC-HX, para versiones cuyo tiempo de Compilación es antes del 18 de Agosto del 2019.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:dahuasecurity:ipc-hdw1x2x_firmware:*:*:*:*:*:*:*:* | 2019-08-18 (excluyendo) | |
| cpe:2.3:h:dahuasecurity:ipc-hdw1x2x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dahuasecurity:ipc-hfw1x2x_firmware:*:*:*:*:*:*:*:* | 2019-08-18 (excluyendo) | |
| cpe:2.3:h:dahuasecurity:ipc-hfw1x2x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dahuasecurity:ipc-hdw2x2x_firmware:*:*:*:*:*:*:*:* | 2019-08-18 (excluyendo) | |
| cpe:2.3:h:dahuasecurity:ipc-hdw2x2x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dahuasecurity:ipc-hfw2x2x_firmware:*:*:*:*:*:*:*:* | 2019-08-18 (excluyendo) | |
| cpe:2.3:h:dahuasecurity:ipc-hfw2x2x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dahuasecurity:ipc-hdw4x2x_firmware:*:*:*:*:*:*:*:* | 2019-08-18 (excluyendo) | |
| cpe:2.3:h:dahuasecurity:ipc-hdw4x2x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dahuasecurity:ipc-hfw4x2x_firmware:*:*:*:*:*:*:*:* | 2019-08-18 (excluyendo) | |
| cpe:2.3:h:dahuasecurity:ipc-hfw4x2x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dahuasecurity:ipc-hdbw4x2x_firmware:*:*:*:*:*:*:*:* | 2019-08-18 (excluyendo) | |
| cpe:2.3:h:dahuasecurity:ipc-hdbw4x2x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dahuasecurity:ipc-hdw5x2x_firmware:*:*:*:*:*:*:*:* | 2019-08-18 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



