Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en cámara de vídeo Linksys WVC54GC de Cisco (CVE-2008-4390)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
09/12/2008
Última modificación:
09/04/2025

Descripción

La cámara de vídeo inalámbrica Linksys WVC54GC de Cisco con firmware anterior al 1.25, envía en texto plano los datos de configuración en una respuesta al comando Setup Wizard remote-management, lo que permite a atacantes remotos obtener información sensible como contraseñas rastreando la red.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:linksys_wvc54gc_firmware:*:*:*:*:*:*:*:* 1.25 (excluyendo)
cpe:2.3:h:cisco:linksys_wvc54gc:-:*:*:*:*:*:*:*