Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz de usuario administrativa en Determinados dispositivos Avigilon de Motorola Solutions (CVE-2021-38701)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
15/12/2021
Última modificación:
22/12/2021

Descripción

Determinados dispositivos Avigilon de Motorola Solutions permiten un ataque de tipo XSS en la interfaz de usuario administrativa. Esto afecta a dispositivos T200/201 versiones anteriores a 4.10.0.68; T290 versiones anteriores a 4.4.0.80; T008 versiones anteriores a 2.2.0.86; T205 versiones anteriores a 4.12.0.62; T204 versiones anteriores a 3.28.0.166; y T100, T101, T102 y T103 versiones anteriores a 2.6.0.180

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:motorola:t008_firmware:*:*:*:*:*:*:*:* 2.2.0.86 (excluyendo)
cpe:2.3:h:motorola:t008:-:*:*:*:*:*:*:*
cpe:2.3:o:motorola:t100_firmware:*:*:*:*:*:*:*:* 2.6.0.180 (excluyendo)
cpe:2.3:h:motorola:t100:-:*:*:*:*:*:*:*
cpe:2.3:o:motorola:t101_firmware:*:*:*:*:*:*:*:* 2.6.0.180 (excluyendo)
cpe:2.3:h:motorola:t101:-:*:*:*:*:*:*:*
cpe:2.3:o:motorola:t102_firmware:*:*:*:*:*:*:*:* 2.6.0.180 (excluyendo)
cpe:2.3:h:motorola:t102:-:*:*:*:*:*:*:*
cpe:2.3:o:motorola:t103_firmware:*:*:*:*:*:*:*:* 2.6.0.180 (excluyendo)
cpe:2.3:h:motorola:t103:-:*:*:*:*:*:*:*
cpe:2.3:o:motorola:t200_firmware:*:*:*:*:*:*:*:* 4.10.0.68 (excluyendo)
cpe:2.3:h:motorola:t200:-:*:*:*:*:*:*:*
cpe:2.3:o:motorola:t201_firmware:*:*:*:*:*:*:*:* 4.10.0.68 (excluyendo)
cpe:2.3:h:motorola:t201:-:*:*:*:*:*:*:*
cpe:2.3:o:motorola:t204_firmware:*:*:*:*:*:*:*:* 3.28.0.166 (excluyendo)