Vulnerabilidad en LSC Smart Connect Indoor IP Camera V7.6.32 (CVE-2024-51362)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
05/11/2024
Última modificación:
06/11/2024
Descripción
LSC Smart Connect Indoor IP Camera V7.6.32 es vulnerable a un problema de divulgación de información que permite acceder a las imágenes en vivo de la cámara a través del protocolo RTSP en el puerto 8554 sin necesidad de autenticación. Esto permite que usuarios no autorizados con acceso a la red vean la señal de la cámara, lo que podría comprometer la privacidad y la seguridad del usuario. No se requieren credenciales ni permisos especiales, y se puede acceder de forma remota a través de la red.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA