Vulnerabilidad en Panasonic Sanyo CCTV Network Cameras (CVE-2022-4621)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
17/01/2023
Última modificación:
07/11/2023
Descripción
Las cámaras de red Panasonic Sanyo CCTV en las versiones 1.02-05 y 2.03-0x son vulnerables a CSRF que pueden explotarse permitiendo que un atacante realice cambios con privilegios de nivel de administrador.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:panasonic:vcc-hd5600p_firmware:2.03-06:*:*:*:*:*:*:* | ||
| cpe:2.3:h:panasonic:vcc-hd5600p:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:panasonic:vcc-hd3300p_firmware:1.02-05:*:*:*:*:*:*:* | ||
| cpe:2.3:o:panasonic:vcc-hd3300p_firmware:2.03-08:*:*:*:*:*:*:* | ||
| cpe:2.3:h:panasonic:vcc-hd3300p:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:panasonic:vcc-hd3300_firmware:2.03-02:*:*:*:*:*:*:* | ||
| cpe:2.3:h:panasonic:vcc-hd3300:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:panasonic:vcc-hd2100p_firmware:2.03-02:*:*:*:*:*:*:* | ||
| cpe:2.3:h:panasonic:vcc-hd2100p:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:panasonic:vcc-hd3100p_firmware:2.03-00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:panasonic:vcc-hd3100p:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



