Vulnerabilidad en LSC Smart Connect LSC Indoor PTZ Camera 7.6.32 (CVE-2025-25680)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
11/03/2025
Última modificación:
21/03/2025
Descripción
LSC Smart Connect LSC Indoor PTZ Camera 7.6.32 contiene una vulnerabilidad de RCE en la función tuya_ipc_direct_connect del proceso anyka_ipc. Esta vulnerabilidad permite la ejecución de código arbitrario durante la configuración de Wi-Fi al presentar un código QR especialmente manipulado a la cámara.
Impacto
Puntuación base 3.x
7.70
Gravedad 3.x
ALTA