PT-2026-67719 · Puwell · Ip Camera

·

CVE-2026-61514

·

Publicado

2026-08-04

·

Atualizado

2026-08-04

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Puwell IP Camera versões 2.x through 4.x
Description Existe uma falha de bypass de autenticação que permite que atacantes não autenticados acessem funções do dispositivo enviando pacotes conformes ao protocolo através da porta TCP 23456. Ao explorar o campo Session não validado no cabeçalho do protocolo de controle proprietário, atacantes podem acessar transmissões de vídeo ao vivo, controlar motores de pan e tilt, ativar funções de áudio e reiniciar o dispositivo remotamente.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61514

Produtos afetados

Ip Camera