Vulnerabilidad en la configuración de las cámaras en D-Link DCS-5000L y DCS-932L (CVE-2021-41504)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/09/2021
Última modificación:
04/08/2024
Descripción
** NO SOPORTADO CUANDO SE ASIGNÓ ** Un problema de privilegios elevados se presenta en D-Link DCS-5000L versión v1.05 y DCS-932L versión v2.17 y anteriores. El uso de la autenticación digest para la interfaz de comandos de los dispositivos puede permitir otros vectores de ataque que pueden comprometer la configuración de las cámaras y permitir que usuarios maliciosos en la LAN accedan al dispositivo. NOTA: Esta vulnerabilidad sólo afecta a los productos que ya no son soportados por el mantenedor.
Impacto
Puntuación base 3.x
8.00
Gravedad 3.x
ALTA
Puntuación base 2.0
5.20
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:dlink:dcs-932l_firmware:*:*:*:*:*:*:*:* | 2.17 (incluyendo) | |
| cpe:2.3:h:dlink:dcs-932l:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dcs-5000l_firmware:1.05:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dlink:dcs-5000l:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



