Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo testserver.cgi del servicio web en el sistema de archivos local en las Cámaras de Red VIVOTEK (CVE-2020-11949)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/05/2020
Última modificación:
21/07/2021

Descripción

El archivo testserver.cgi del servicio web en las Cámaras de Red VIVOTEK versiones anteriores a XXXXX-VVTK-2.2002.xx.01x (y anteriores a XXXXX-VVTK-0XXXX_Beta2), permite a un usuario autenticado obtener archivos arbitrarios del sistema de archivos local de una cámara. Por ejemplo, esto afecta a los dispositivos IT9388-HT.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:vivotek:cc9381-hv_firmware:*:*:*:*:*:*:*:* 0222g (incluyendo)
cpe:2.3:h:vivotek:cc9381-hv:-:*:*:*:*:*:*:*
cpe:2.3:o:vivotek:fd9360-h_firmware:*:*:*:*:*:*:*:* 0222g (incluyendo)
cpe:2.3:h:vivotek:fd9360-h:-:*:*:*:*:*:*:*
cpe:2.3:o:vivotek:fd9368-htv_firmware:*:*:*:*:*:*:*:* 0222g (incluyendo)
cpe:2.3:h:vivotek:fd9368-htv:-:*:*:*:*:*:*:*
cpe:2.3:o:vivotek:fd9380-h_firmware:*:*:*:*:*:*:*:* 0222g (incluyendo)
cpe:2.3:h:vivotek:fd9380-h:-:*:*:*:*:*:*:*
cpe:2.3:o:vivotek:fd9388-htv_firmware:*:*:*:*:*:*:*:* 0222g (incluyendo)
cpe:2.3:h:vivotek:fd9388-htv:-:*:*:*:*:*:*:*
cpe:2.3:o:vivotek:ib9360-h_firmware:*:*:*:*:*:*:*:* 0222g (incluyendo)
cpe:2.3:h:vivotek:ib9360-h:-:*:*:*:*:*:*:*
cpe:2.3:o:vivotek:ib9368-ht_firmware:*:*:*:*:*:*:*:* 0222g (incluyendo)
cpe:2.3:h:vivotek:ib9368-ht:-:*:*:*:*:*:*:*
cpe:2.3:o:vivotek:ib9380-h_firmware:*:*:*:*:*:*:*:* 0222g (incluyendo)