PT-2026-102829 · Anjvision · Yssd-Rtmp-H5

CVE-2026-100296

·

Publicado

2026-09-29

·

Atualizado

2026-09-29

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Anjvision YSSD-RTMP-H5 versão 3.3.2.4
Descrição Existe um problema no manipulador SOAP-RPC do servidor web que não verifica o nível de privilégio da sessão. Um usuário autenticado pode enviar uma requisição POST com corpo vazio para o endpoint '/setUserConfig', o que redefine silenciosamente a senha do administrador para o valor padrão e corrompe o estado de autenticação na memória. Este estado persiste até que o dispositivo seja reiniciado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100296

Produtos afetados

Yssd-Rtmp-H5