Vulnerabilidad en Bashis (CVE-2023-5747)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/11/2023
Última modificación:
17/11/2023
Descripción
Bashis, es un Security Researcher at IPVM, encontró una falla que permite la ejecución remota de código durante la instalación de Wave en el dispositivo de la cámara. La aplicación del servidor Wave en el dispositivo de la cámara era vulnerable a la inyección de comandos, lo que permitía a un atacante ejecutar código arbitrario. HanwhaVision ha lanzado un firmware parcheado para la falla resaltada. Consulte el informe de seguridad de hanwhavision para obtener más información y soluciones".
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:hanwhavision:wave_server_software:*:*:*:*:*:*:*:* | 5.1.1.37647 (excluyendo) | |
| cpe:2.3:o:hanwhavision:pno-a6081r-e1t_firmware:2.21.02:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hanwhavision:pno-a6081r-e1t:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:hanwhavision:wave_server_software:*:*:*:*:*:*:*:* | 5.1.1.37647 (excluyendo) | |
| cpe:2.3:o:hanwhavision:pno-a6081r-e2t_firmware:2.21.02:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hanwhavision:pno-a6081r-e2t:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



