Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en za-internet C-MOR Video Surveillance 5.2401 (CVE-2024-45175)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
05/09/2024
Última modificación:
04/09/2025

Descripción

Se ha descubierto un problema en za-internet C-MOR Video Surveillance 5.2401. La información confidencial se almacena en texto plano. Se ha descubierto que la información confidencial, por ejemplo, las credenciales de inicio de sesión de las cámaras, se almacena en texto plano. Por lo tanto, un atacante con acceso al sistema de archivos, por ejemplo mediante un ataque de path traversal, tiene acceso a los datos de inicio de sesión de todas las cámaras configuradas o al servidor FTP configurado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:c-mor:c-mor_video_surveillance:5.2401:*:*:*:*:*:*:*
cpe:2.3:a:c-mor:c-mor_video_surveillance:6.00:patch_level_01:*:*:*:*:*:*