PT-2026-56874 · Mercury · Mipc252W
CVE-2026-51599
·
Publicado
2026-07-09
·
Atualizado
2026-07-10
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
MERCURY MIPC252W versão 1.0.5 Build 230306 Rel.79931n
Description
Uma validação de entrada insuficiente no serviço RTSP permite que um invasor remoto não autenticado torne uma conexão TCP individual temporariamente inutilizável. Ao enviar uma requisição RTSP contendo um cabeçalho
Content-Length sem um corpo de mensagem correspondente, o analisador RTSP entra em um estado de espera de corpo. Isso faz com que o sistema consuma silenciosamente todos os dados subsequentes na conexão como conteúdo do corpo até que ocorra um tempo limite do servidor e a conexão seja fechada.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mipc252W