Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en cámaras web Zivif (CVE-2017-17107)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
19/12/2017
Última modificación:
20/04/2025

Descripción

Las cámaras web PR115-204-P-RS V2.3.4.2103 de Zivif contiene una contraseña cat1029 embebida para el usuario root. La configuración del sistema operativo SONIX hace que esta contraseña no se pueda cambiar y que se pueda utilizar para acceder al dispositivo mediante una sesión TELNET.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zivif:pr115-204-p-rs_firmware:2.3.4.2103:*:*:*:*:*:*:*
cpe:2.3:h:zivif:pr115-204-p-rs:-:*:*:*:*:*:*:*