Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las Cámaras de Red VIVOTEK en los dispositivos IT9388-HT (CVE-2020-11950)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
28/05/2020
Última modificación:
02/06/2020

Descripción

Las Cámaras de Red VIVOTEK versiones anteriores a XXXXX-VVTK-2.2002.xx.01x (y antes anteriores a XXXXX-VVTK-0XXXX_Beta2), permiten a un usuario autenticado cargar y ejecutar un script (con una ejecución resultante de comandos de Sistema Operativo). Por ejemplo, esto afecta a los dispositivos IT9388-HT.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:vivotek:cc9381-hv_firmware:*:*:*:*:*:*:*:* 0222g (incluyendo)
cpe:2.3:h:vivotek:cc9381-hv:-:*:*:*:*:*:*:*
cpe:2.3:o:vivotek:fd9360-h_firmware:*:*:*:*:*:*:*:* 0222g (incluyendo)
cpe:2.3:h:vivotek:fd9360-h:-:*:*:*:*:*:*:*
cpe:2.3:o:vivotek:fd9368-htv_firmware:*:*:*:*:*:*:*:* 0222g (incluyendo)
cpe:2.3:h:vivotek:fd9368-htv:-:*:*:*:*:*:*:*
cpe:2.3:o:vivotek:fd9380-h_firmware:*:*:*:*:*:*:*:* 0222g (incluyendo)
cpe:2.3:h:vivotek:fd9380-h:-:*:*:*:*:*:*:*
cpe:2.3:o:vivotek:fd9388-htv_firmware:*:*:*:*:*:*:*:* 0222g (incluyendo)
cpe:2.3:h:vivotek:fd9388-htv:-:*:*:*:*:*:*:*
cpe:2.3:o:vivotek:ib9360-h_firmware:*:*:*:*:*:*:*:* 0222g (incluyendo)
cpe:2.3:h:vivotek:ib9360-h:-:*:*:*:*:*:*:*
cpe:2.3:o:vivotek:ib9368-ht_firmware:*:*:*:*:*:*:*:* 0222g (incluyendo)
cpe:2.3:h:vivotek:ib9368-ht:-:*:*:*:*:*:*:*
cpe:2.3:o:vivotek:ib9380-h_firmware:*:*:*:*:*:*:*:* 0222g (incluyendo)