Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en cámaras web Zivif (CVE-2017-17106)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
19/12/2017
Última modificación:
20/04/2025

Descripción

Un atacante remoto no autenticado puede obtener las credenciales para las cámaras web PR115-204-P-RS V2.3.4.2103 de Zivif mediante el uso de una petición HTTP /cgi-bin/hi3510/param.cgi?cmd=getuse en una web estándar. Esta vulnerabilidad existe porque faltan chequeos de autenticación en las peticiones a las páginas CGI.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zivif:pr115-204-p-rs_firmware:2.3.4.2103:*:*:*:*:*:*:*
cpe:2.3:h:zivif:pr115-204-p-rs:-:*:*:*:*:*:*:*