Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apexis Streaming Video Web Application en los dispositivos Geeni GNC-CW013 doorbell (CVE-2020-28999)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
26/01/2021
Última modificación:
03/02/2021

Descripción

Se detectó un problema en Apexis Streaming Video Web Application en los dispositivos Geeni GNC-CW013 doorbell versión 1.8.1. Un atacante remoto puede tomar el control total de la cámara con una cuenta muy privilegiada. La vulnerabilidad se presenta porque un nombre de usuario y una contraseña estáticos están compilados en una biblioteca compartida (libhipcam.so) usada para proporcionar el servicio de cámara de transmisión

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mygeeni:gnc-cw013_firmware:1.8.1:*:*:*:*:*:*:*
cpe:2.3:h:mygeeni:gnc-cw013:-:*:*:*:*:*:*:*