Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Bashis (CVE-2023-5747)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/11/2023
Última modificación:
17/11/2023

Descripción

Bashis, es un Security Researcher at IPVM, encontró una falla que permite la ejecución remota de código durante la instalación de Wave en el dispositivo de la cámara. La aplicación del servidor Wave en el dispositivo de la cámara era vulnerable a la inyección de comandos, lo que permitía a un atacante ejecutar código arbitrario. HanwhaVision ha lanzado un firmware parcheado para la falla resaltada. Consulte el informe de seguridad de hanwhavision para obtener más información y soluciones".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hanwhavision:wave_server_software:*:*:*:*:*:*:*:* 5.1.1.37647 (excluyendo)
cpe:2.3:o:hanwhavision:pno-a6081r-e1t_firmware:2.21.02:*:*:*:*:*:*:*
cpe:2.3:h:hanwhavision:pno-a6081r-e1t:-:*:*:*:*:*:*:*
cpe:2.3:a:hanwhavision:wave_server_software:*:*:*:*:*:*:*:* 5.1.1.37647 (excluyendo)
cpe:2.3:o:hanwhavision:pno-a6081r-e2t_firmware:2.21.02:*:*:*:*:*:*:*
cpe:2.3:h:hanwhavision:pno-a6081r-e2t:-:*:*:*:*:*:*:*