Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el directorio /conf/ en el servidor web de la cámara E1 Zoom (CVE-2021-40150)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/07/2022
Última modificación:
22/07/2022

Descripción

El servidor web de la cámara E1 Zoom versiones hasta 3.0.0.716, divulga su configuración por medio del directorio /conf/ que está mapeado en una ruta de acceso pública. De este modo, un atacante puede descargar toda la configuración de NGINX/FastCGI al consultar el URI /conf/nginx.conf o /conf/fastcgi.conf

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:reolink:e1_zoom_firmware:*:*:*:*:*:*:*:* 3.0.0.716 (incluyendo)
cpe:2.3:h:reolink:e1_zoom:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información