PT-2026-50675 · Shenzhen Liandian Communication Technology · V380 Ip Camera
CVSS v4.0
6.0
Média
| Vetor | AV:A/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/S:P/AU:Y/V:C/U:Red |
Nome do Software Vulnerável e Versões Afetadas
Shenzhen Liandian Communication Technology LTD V380 IP Camera firmware AppFHE1 V1.0.6.020230803
Description
Uma falha no limite de autorização no pipeline de entrega de mídia RTSP (Real Time Streaming Protocol, um protocolo de controle de rede para entrega de áudio e vídeo) permite que atores de rede não autenticados ignorem o fluxo de trabalho de visualização ao vivo protegido por credenciais e recuperem diretamente dados de streaming de vídeo em tempo real.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
V380 Ip Camera