PT-2026-102827 · Anjvision · Yssd-Rtmp-H5

CVE-2026-100294

·

Publicado

2026-09-29

·

Atualizado

2026-09-29

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Anjvision YSSD-RTMP-H5 versão 3.3.2.4
Descrição O firmware contém credenciais de cloud-API hardcoded que são idênticas em todos os dispositivos implantados. Um invasor que obtenha o pacote de firmware público pode extrair essas credenciais para interagir com o serviço de nuvem de formas não autorizadas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100294

Produtos afetados

Yssd-Rtmp-H5