Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la configuración de las cámaras en D-Link DCS-5000L y DCS-932L (CVE-2021-41504)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/09/2021
Última modificación:
04/08/2024

Descripción

** NO SOPORTADO CUANDO SE ASIGNÓ ** Un problema de privilegios elevados se presenta en D-Link DCS-5000L versión v1.05 y DCS-932L versión v2.17 y anteriores. El uso de la autenticación digest para la interfaz de comandos de los dispositivos puede permitir otros vectores de ataque que pueden comprometer la configuración de las cámaras y permitir que usuarios maliciosos en la LAN accedan al dispositivo. NOTA: Esta vulnerabilidad sólo afecta a los productos que ya no son soportados por el mantenedor.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dlink:dcs-932l_firmware:*:*:*:*:*:*:*:* 2.17 (incluyendo)
cpe:2.3:h:dlink:dcs-932l:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dcs-5000l_firmware:1.05:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dcs-5000l:-:*:*:*:*:*:*:*