Vulnerabilidad en el archivo testserver.cgi del servicio web en el sistema de archivos local en las Cámaras de Red VIVOTEK (CVE-2020-11949)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/05/2020
Última modificación:
21/07/2021
Descripción
El archivo testserver.cgi del servicio web en las Cámaras de Red VIVOTEK versiones anteriores a XXXXX-VVTK-2.2002.xx.01x (y anteriores a XXXXX-VVTK-0XXXX_Beta2), permite a un usuario autenticado obtener archivos arbitrarios del sistema de archivos local de una cámara. Por ejemplo, esto afecta a los dispositivos IT9388-HT.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:vivotek:cc9381-hv_firmware:*:*:*:*:*:*:*:* | 0222g (incluyendo) | |
cpe:2.3:h:vivotek:cc9381-hv:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:vivotek:fd9360-h_firmware:*:*:*:*:*:*:*:* | 0222g (incluyendo) | |
cpe:2.3:h:vivotek:fd9360-h:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:vivotek:fd9368-htv_firmware:*:*:*:*:*:*:*:* | 0222g (incluyendo) | |
cpe:2.3:h:vivotek:fd9368-htv:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:vivotek:fd9380-h_firmware:*:*:*:*:*:*:*:* | 0222g (incluyendo) | |
cpe:2.3:h:vivotek:fd9380-h:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:vivotek:fd9388-htv_firmware:*:*:*:*:*:*:*:* | 0222g (incluyendo) | |
cpe:2.3:h:vivotek:fd9388-htv:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:vivotek:ib9360-h_firmware:*:*:*:*:*:*:*:* | 0222g (incluyendo) | |
cpe:2.3:h:vivotek:ib9360-h:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:vivotek:ib9368-ht_firmware:*:*:*:*:*:*:*:* | 0222g (incluyendo) | |
cpe:2.3:h:vivotek:ib9368-ht:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:vivotek:ib9380-h_firmware:*:*:*:*:*:*:*:* | 0222g (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página