Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nadatel DVR (CVE-2023-45801)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
13/12/2023
Última modificación:
15/12/2023

Descripción

La vulnerabilidad de autenticación incorrecta en Nadatel DVR permite la obtención de información. Este problema afecta al DVR: desde 3.0.0 antes de 9.9.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:nadatel:at-0402r_firmware:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 9.9.0 (excluyendo)
cpe:2.3:h:nadatel:at-0402r:-:*:*:*:*:*:*:*
cpe:2.3:o:nadatel:at-0815r_firmware:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 9.9.0 (excluyendo)
cpe:2.3:h:nadatel:at-0815r:-:*:*:*:*:*:*:*
cpe:2.3:o:nadatel:at-1623r_firmware:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 9.9.0 (excluyendo)
cpe:2.3:h:nadatel:at-1623r:-:*:*:*:*:*:*:*
cpe:2.3:o:nadatel:at-0402l_firmware:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 9.9.0 (excluyendo)
cpe:2.3:h:nadatel:at-0402l:-:*:*:*:*:*:*:*
cpe:2.3:o:nadatel:at-0815l_firmware:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 9.9.0 (excluyendo)
cpe:2.3:h:nadatel:at-0815l:-:*:*:*:*:*:*:*
cpe:2.3:o:nadatel:at-1623l_firmware:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 9.9.0 (excluyendo)
cpe:2.3:h:nadatel:at-1623l:-:*:*:*:*:*:*:*
cpe:2.3:o:nadatel:at-0402e_firmware:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 9.9.0 (excluyendo)
cpe:2.3:h:nadatel:at-0402e:-:*:*:*:*:*:*:*
cpe:2.3:o:nadatel:at-0815e_firmware:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 9.9.0 (excluyendo)


Referencias a soluciones, herramientas e información