Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2019-13523

PUBLISHED 04.08.2024

CNA: icscert

Обновлено: 26.09.2019
In Honeywell Performance IP Cameras and Performance NVRs, the integrated web server of the affected devices could allow remote attackers to obtain web configuration data in JSON format for IP cameras and NVRs (Network Video Recorders), which can be accessed without authentication over the network. Affected performance IP Cameras: HBD3PR2,H4D3PRV3,HED3PR3,H4D3PRV2,HBD3PR1,H4W8PR2,HBW8PR2,H2W2PC1M,H2W4PER3,H2W2PER3,HEW2PER3,HEW4PER3B,HBW2PER1,HEW4PER2,HEW4PER2B,HEW2PER2,H4W2PER2,HBW2PER2,H4W2PER3, and HPW2P1. Affected Performance Series NVRs: HEN08104,HEN08144,HEN081124,HEN16104,HEN16144,HEN16184,HEN16204,HEN162244,HEN16284,HEN16304,HEN16384,HEN32104,HEN321124,HEN32204,HEN32284,HEN322164,HEN32304, HEN32384,HEN323164,HEN64204,HEN64304,HEN643164,HEN643324,HEN643484,HEN04103,HEN04113,HEN04123,HEN08103,HEN08113,HEN08123,HEN08143,HEN16103,HEN16123,HEN16143,HEN16163,HEN04103L,HEN08103L,HEN16103L,HEN32103L.

CWE

Идентификатор Описание
CWE-200 CWE-200: Exposure of Sensitive Information to an Unauthorized Actor

Доп. Информация

Product Status

Performance IP Cameras
Product: Performance IP Cameras
Vendor: Honeywell
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии HBD3PR2 affected
Наблюдалось в версии H4D3PRV3 affected
Наблюдалось в версии HED3PR3 affected
Наблюдалось в версии H4D3PRV2 affected
Наблюдалось в версии HBD3PR1 affected
Наблюдалось в версии H4W8PR2 affected
Наблюдалось в версии HBW8PR2 affected
Наблюдалось в версии H2W2PC1M affected
Наблюдалось в версии H2W4PER3 affected
Наблюдалось в версии H2W2PER3 affected
Наблюдалось в версии HEW2PER3 affected
Наблюдалось в версии HEW4PER3B affected
Наблюдалось в версии HBW2PER1 affected
Наблюдалось в версии HEW4PER2 affected
Наблюдалось в версии HEW4PER2B affected
Наблюдалось в версии HEW2PER2 affected
Наблюдалось в версии H4W2PER2 affected
Наблюдалось в версии HBW2PER2 affected
Наблюдалось в версии H4W2PER3 affected
Наблюдалось в версии HPW2P1 affected
Performance NVRs
Product: Performance NVRs
Vendor: Honeywell
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии HEN08104 affected
Наблюдалось в версии HEN08144 affected
Наблюдалось в версии HEN081124 affected
Наблюдалось в версии HEN16104 affected
Наблюдалось в версии HEN16144 affected
Наблюдалось в версии HEN16184 affected
Наблюдалось в версии HEN16204 affected
Наблюдалось в версии HEN162244 affected
Наблюдалось в версии HEN16284 affected
Наблюдалось в версии HEN16304 affected
Наблюдалось в версии HEN16384 affected
Наблюдалось в версии HEN32104 affected
Наблюдалось в версии HEN321124 affected
Наблюдалось в версии HEN32204 affected
Наблюдалось в версии HEN32284 affected
Наблюдалось в версии HEN322164 affected
Наблюдалось в версии HEN32304 affected
Наблюдалось в версии HEN32384 affected
Наблюдалось в версии HEN323164 affected
Наблюдалось в версии HEN64204 affected
Наблюдалось в версии HEN64304 affected
Наблюдалось в версии HEN643164 affected
Наблюдалось в версии HEN643324 affected
Наблюдалось в версии HEN643484 affected
Наблюдалось в версии HEN04103 affected
Наблюдалось в версии HEN04113 affected
Наблюдалось в версии HEN04123 affected
Наблюдалось в версии HEN08103 affected
Наблюдалось в версии HEN08113 affected
Наблюдалось в версии HEN08123 affected
Наблюдалось в версии HEN08143 affected
Наблюдалось в версии HEN16103 affected
Наблюдалось в версии HEN16123 affected
Наблюдалось в версии HEN16143 affected
Наблюдалось в версии HEN16163 affected
Наблюдалось в версии HEN04103L affected
Наблюдалось в версии HEN08103L affected
Наблюдалось в версии HEN16103L affected
Наблюдалось в версии HEN32103L affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.