PT-2024-5935 · Ezviz · Ezviz Internet Pt Camera
CVE-2024-42531
·
Publicado
2024-08-23
·
Atualizado
2026-07-05
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Câmera Ezviz Internet PT, versões V5.3 (build 191225) a V9.1.17.1.4-20180428
Câmera Ezviz Internet PT CS-CV246 D15655150
Descrição
A vulnerabilidade permite que um host não autenticado acesse a transmissão de vídeo ao vivo da Câmera Ezviz Internet PT criando um conjunto de pacotes RTSP com um conjunto específico de URLs. Isso pode redirecionar o feed da câmera, permitindo potencialmente o acesso não autorizado à transmissão de vídeo.
Recomendações
Para as versões da Câmera Ezviz Internet PT de V5.3 (build 191225) a V9.1.17.1.4-20180428, considere restringir o acesso ao protocolo RTSP até que uma correção esteja disponível.
Para a câmera Ezviz Internet PT CS-CV246 D15655150, como solução alternativa temporária, considere desativar a comunicação via protocolo RTSP até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Authentication
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ezviz Internet Pt Camera