Vulnerabilidad en el URI /self.key en el servidor web de la cámara E1 Zoom (CVE-2021-40149)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/07/2022
Última modificación:
27/07/2022
Descripción
El servidor web de la cámara E1 Zoom versiones hasta 3.0.0.716, divulga su clave privada SSL por medio del directorio root del servidor web. De este modo, un atacante puede descargar la clave completa por medio del URI /self.key
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:reolink:e1_zoom_firmware:*:*:*:*:*:*:*:* | 3.0.0.716 (incluyendo) | |
| cpe:2.3:h:reolink:e1_zoom:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



