Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en El protocolo Frontel en dispositivos RSI Video Technologies Videofied (CVE-2015-8254)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-345 Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
27/12/2015
Última modificación:
12/04/2025

Descripción

El protocolo Frontel en versiones anteriores a la 3 en dispositivos RSI Video Technologies Videofied no utiliza protección de integridad, lo que facilita a atacantes man-in-the-middle (1) iniciar una alarma falsa o (2) desactivar una alarma modificando el flujo de datos cliente-servidor.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rsi_video_technologies:frontel_protocol:*:*:*:*:*:*:*:* 2.0 (incluyendo)