Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo de registro en algunas cámaras Binatone Hubble de la marca Motorola (CVE-2021-3791)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
12/11/2021
Última modificación:
16/11/2021

Descripción

Se ha notificado una vulnerabilidad de divulgación de información en algunas cámaras Binatone Hubble de la marca Motorola que podría permitir a un atacante no autenticado en la misma subred descargar un archivo de registro cifrado que contenga información confidencial como el SSID y la contraseña del WiFi

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:binatoneglobal:halo\+_camera_firmware:*:*:*:*:*:*:*:* 03.50.14 (excluyendo)
cpe:2.3:h:binatoneglobal:halo\+_camera:-:*:*:*:*:*:*:*
cpe:2.3:o:binatoneglobal:comfort_85_connect_firmware:*:*:*:*:*:*:*:* 03.40.02 (excluyendo)
cpe:2.3:h:binatoneglobal:comfort_85_connect:-:*:*:*:*:*:*:*
cpe:2.3:o:binatoneglobal:mbp3855_firmware:*:*:*:*:*:*:*:* 03.40.00 (excluyendo)
cpe:2.3:h:binatoneglobal:mbp3855:-:*:*:*:*:*:*:*
cpe:2.3:o:binatoneglobal:focus_68_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:binatoneglobal:focus_68:v100:*:*:*:*:*:*:*
cpe:2.3:o:binatoneglobal:focus_68_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:binatoneglobal:focus_68:v200:*:*:*:*:*:*:*
cpe:2.3:o:binatoneglobal:focus_72r_firmware:*:*:*:*:*:*:*:* 03.40.00 (excluyendo)
cpe:2.3:h:binatoneglobal:focus_72r:v100:*:*:*:*:*:*:*
cpe:2.3:o:binatoneglobal:focus_72r_firmware:*:*:*:*:*:*:*:* 03.40.00 (excluyendo)
cpe:2.3:h:binatoneglobal:focus_72r:v200:*:*:*:*:*:*:*
cpe:2.3:o:binatoneglobal:cn28_firmware:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información