Vulnerabilidad en las Cámaras de Red VIVOTEK en los dispositivos IT9388-HT (CVE-2020-11950)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
28/05/2020
Última modificación:
02/06/2020
Descripción
Las Cámaras de Red VIVOTEK versiones anteriores a XXXXX-VVTK-2.2002.xx.01x (y antes anteriores a XXXXX-VVTK-0XXXX_Beta2), permiten a un usuario autenticado cargar y ejecutar un script (con una ejecución resultante de comandos de Sistema Operativo). Por ejemplo, esto afecta a los dispositivos IT9388-HT.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:vivotek:cc9381-hv_firmware:*:*:*:*:*:*:*:* | 0222g (incluyendo) | |
cpe:2.3:h:vivotek:cc9381-hv:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:vivotek:fd9360-h_firmware:*:*:*:*:*:*:*:* | 0222g (incluyendo) | |
cpe:2.3:h:vivotek:fd9360-h:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:vivotek:fd9368-htv_firmware:*:*:*:*:*:*:*:* | 0222g (incluyendo) | |
cpe:2.3:h:vivotek:fd9368-htv:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:vivotek:fd9380-h_firmware:*:*:*:*:*:*:*:* | 0222g (incluyendo) | |
cpe:2.3:h:vivotek:fd9380-h:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:vivotek:fd9388-htv_firmware:*:*:*:*:*:*:*:* | 0222g (incluyendo) | |
cpe:2.3:h:vivotek:fd9388-htv:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:vivotek:ib9360-h_firmware:*:*:*:*:*:*:*:* | 0222g (incluyendo) | |
cpe:2.3:h:vivotek:ib9360-h:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:vivotek:ib9368-ht_firmware:*:*:*:*:*:*:*:* | 0222g (incluyendo) | |
cpe:2.3:h:vivotek:ib9368-ht:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:vivotek:ib9380-h_firmware:*:*:*:*:*:*:*:* | 0222g (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página