Vulnerabilidad en el directorio /conf/ en el servidor web de la cámara E1 Zoom (CVE-2021-40150)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/07/2022
Última modificación:
22/07/2022
Descripción
El servidor web de la cámara E1 Zoom versiones hasta 3.0.0.716, divulga su configuración por medio del directorio /conf/ que está mapeado en una ruta de acceso pública. De este modo, un atacante puede descargar toda la configuración de NGINX/FastCGI al consultar el URI /conf/nginx.conf o /conf/fastcgi.conf
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:reolink:e1_zoom_firmware:*:*:*:*:*:*:*:* | 3.0.0.716 (incluyendo) | |
| cpe:2.3:h:reolink:e1_zoom:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



