Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Panasonic Sanyo CCTV Network Cameras (CVE-2022-4621)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
17/01/2023
Última modificación:
07/11/2023

Descripción

Las cámaras de red Panasonic Sanyo CCTV en las versiones 1.02-05 y 2.03-0x son vulnerables a CSRF que pueden explotarse permitiendo que un atacante realice cambios con privilegios de nivel de administrador.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:panasonic:vcc-hd5600p_firmware:2.03-06:*:*:*:*:*:*:*
cpe:2.3:h:panasonic:vcc-hd5600p:-:*:*:*:*:*:*:*
cpe:2.3:o:panasonic:vcc-hd3300p_firmware:1.02-05:*:*:*:*:*:*:*
cpe:2.3:o:panasonic:vcc-hd3300p_firmware:2.03-08:*:*:*:*:*:*:*
cpe:2.3:h:panasonic:vcc-hd3300p:-:*:*:*:*:*:*:*
cpe:2.3:o:panasonic:vcc-hd3300_firmware:2.03-02:*:*:*:*:*:*:*
cpe:2.3:h:panasonic:vcc-hd3300:-:*:*:*:*:*:*:*
cpe:2.3:o:panasonic:vcc-hd2100p_firmware:2.03-02:*:*:*:*:*:*:*
cpe:2.3:h:panasonic:vcc-hd2100p:-:*:*:*:*:*:*:*
cpe:2.3:o:panasonic:vcc-hd3100p_firmware:2.03-00:*:*:*:*:*:*:*
cpe:2.3:h:panasonic:vcc-hd3100p:-:*:*:*:*:*:*:*