PT-2026-50675 · Shenzhen Liandian Communication Technology · V380 Ip Camera

·

CVE-2026-12527

·

Publicado

2026-06-18

·

Atualizado

2026-06-22

CVSS v4.0

6.0

Média

VetorAV:A/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/S:P/AU:Y/V:C/U:Red
Nome do Software Vulnerável e Versões Afetadas Shenzhen Liandian Communication Technology LTD V380 IP Camera firmware AppFHE1 V1.0.6.020230803
Description Uma falha no limite de autorização no pipeline de entrega de mídia RTSP (Real Time Streaming Protocol, um protocolo de controle de rede para entrega de áudio e vídeo) permite que atores de rede não autenticados ignorem o fluxo de trabalho de visualização ao vivo protegido por credenciais e recuperem diretamente dados de streaming de vídeo em tempo real.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12527

Produtos afetados

V380 Ip Camera