Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Neom22

#36364de 53,630
7.5CVSS total
Vulnerabilidades · 1
PT-2020-7877
7.5
2020-02-18
Bosch Security Systems · Nbn-498 Dinion2X Day/Night Ip Cameras · CVE-2015-6970
**Nome do software vulnerável e versões afetadas: Câmeras IP Bosch Security Systems NBN-498 Dinion2X Dia/Noite com firmware H.264 versão 4.54.0026 Descrição: A vulnerabilidade permite que invasores remotos realizem ataques de injeção de XML. Isso é feito por meio do parâmetro `idstring` no endpoint “rcp.xml”. Recomendações: Para as câmeras IP Bosch Security Systems NBN-498 Dinion2X Day/Night com firmware H.264 versão 4.54.0026, evite usar o parâmetro `idstring` no endpoint “rcp.xml” até que o problema seja resolvido. Como solução alternativa temporária, considere restringir o acesso ao endpoint “rcp.xml” para minimizar o risco de exploração.