Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Turing Video Turing Edge+ EVC5FD (CVE-2023-42425)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
31/10/2023
Última modificación:
09/11/2023

Descripción

Un problema en Turing Video Turing Edge+ EVC5FD v.1.38.6 permite a un atacante remoto ejecutar código arbitrario y obtener información confidencial a través de los componentes de conexión a la nube.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:turing:edge\+_evc5fd_firmware:1.38.6:*:*:*:*:*:*:*
cpe:2.3:h:turing:edge\+_evc5fd:-:*:*:*:*:*:*:*