Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el URI /self.key en el servidor web de la cámara E1 Zoom (CVE-2021-40149)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/07/2022
Última modificación:
27/07/2022

Descripción

El servidor web de la cámara E1 Zoom versiones hasta 3.0.0.716, divulga su clave privada SSL por medio del directorio root del servidor web. De este modo, un atacante puede descargar la clave completa por medio del URI /self.key

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:reolink:e1_zoom_firmware:*:*:*:*:*:*:*:* 3.0.0.716 (incluyendo)
cpe:2.3:h:reolink:e1_zoom:-:*:*:*:*:*:*:*