Bosch Security Systems · Nbn-498 Dinion2X Day/Night Ip Cameras · CVE-2015-6970
**Nome do software vulnerável e versões afetadas:
Câmeras IP Bosch Security Systems NBN-498 Dinion2X Dia/Noite com firmware H.264 versão 4.54.0026
Descrição:
A vulnerabilidade permite que invasores remotos realizem ataques de injeção de XML. Isso é feito por meio do parâmetro `idstring` no endpoint “rcp.xml”.
Recomendações:
Para as câmeras IP Bosch Security Systems NBN-498 Dinion2X Day/Night com firmware H.264 versão 4.54.0026, evite usar o parâmetro `idstring` no endpoint “rcp.xml” até que o problema seja resolvido. Como solução alternativa temporária, considere restringir o acesso ao endpoint “rcp.xml” para minimizar o risco de exploração.