Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-14707

Опубликовано: 06 авг. 2019
Источник: nvd
CVSS3: 7.2
CVSS2: 6.5
EPSS Низкий

Описание

An issue was discovered on MicroDigital N-series cameras with firmware through 6400.0.8.5. The firmware update process is insecure, leading to remote code execution. The attacker can provide arbitrary firmware in a .dat file via a webparam?system&action=set&upgrade URI.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:microdigital:mdc-n4090_firmware:*:*:*:*:*:*:*:*
Версия до 6400.0.8.5 (включая)
cpe:2.3:h:microdigital:mdc-n4090:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:microdigital:mdc-n4090w_firmware:*:*:*:*:*:*:*:*
Версия до 6400.0.8.5 (включая)
cpe:2.3:h:microdigital:mdc-n4090w:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:microdigital:mdc-n2190v_firmware:*:*:*:*:*:*:*:*
Версия до 6400.0.8.5 (включая)
cpe:2.3:h:microdigital:mdc-n2190v:-:*:*:*:*:*:*:*

EPSS

Процентиль: 86%
0.02762
Низкий

7.2 High

CVSS3

6.5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

github
больше 3 лет назад

An issue was discovered on MicroDigital N-series cameras with firmware through 6400.0.8.5. The firmware update process is insecure, leading to remote code execution. The attacker can provide arbitrary firmware in a .dat file via a webparam?system&action=set&upgrade URI.

EPSS

Процентиль: 86%
0.02762
Низкий

7.2 High

CVSS3

6.5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo