Vulnerabilidad en Foscam C1 (CVE-2016-8731)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
21/06/2017
Última modificación:
20/04/2025
Descripción
Se incluyen credenciales FTP embebidas (r:r) en Foscam C1 que ejecuta firmware en su versión 1.9.1.12. El conocimiento de estas credenciales podría permitir el acceso remoto a cualquier cámara en internet que no tenga el puerto 50021 bloqueado por un dispositivo intermedio.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:foscam:c1_webcam_firmware:1.9.1.12:*:*:*:*:*:*:* | ||
| cpe:2.3:h:foscam:c1_webcam:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



