Cross-Site Request Forgery en productos Panasonic

Fecha de publicación: 13/01/2023

Importancia:
Alta

Recursos afectados:

Las siguientes versiones de las cámaras de red CCTV Sanyo de Panasonic están afectadas:  

  • VCC-HD5600P versión 2.03-06; 
  • VDC-HD3300P versión 2.03-08;   
  • VDC-HD3300P versión 1.02-05; 
  • VCC-HD3300 versión 2.03-02;
  • VDC-HD3100P versión 2.03-00;  
  • VCC-HD2100P versión 2.03-02. 

Descripción:

Gjoko Krstic, de Zero Science Lab, ha reportado una vulnerabilidad que afecta a cámaras de red CCTV Sanyo. La explotación exitosa de esta vulnerabilidad podría permitir a un atacante realizar cambios con privilegios de administrador. 

Solución:

Panasonic ha declarado que los sistemas de cámaras eléctricas Sanyo ya no están en producción y ha publicado este aviso

Detalle:

La explotación de esta vulnerabilidad podría permitir a un atacante realizar cambios con privilegios a nivel de administrador. 

Se ha asignado el identificador CVE-2022-4621 para esta vulnerabilidad.

Encuesta valoración

Etiquetas:
Infraestructuras críticas, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.