PT-2025-50240 · Commax · Commax Smart Home System

CVE-2021-47710

·

Publicado

2025-12-09

·

Atualizado

2025-12-10

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Sistema COMMAX Smart Home (versões afetadas não especificadas)
Descrição Um atacante não autenticado pode expor credenciais RTSP em texto claro. Isso é conseguido explorando o endpoint /overview.asp por meio de uma requisição GET. A exploração bem-sucedida permite o acesso a informações sensíveis, incluindo credenciais de login e configurações do DVR.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-47710

Produtos afetados

Commax Smart Home System