Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en cámaras ACTi (CVE-2017-3184)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
16/12/2017
Última modificación:
20/04/2025

Descripción

Las cámaras ACTi (incluyendo series D, B, I y E) con firmware versión A1D-500-V6.11.31-AC no restringen correctamente el acceso a la página de restablecimiento de fábrica. Un atacante remoto no autenticado puede explotar esta vulnerabilidad accediendo directamente a la página http://x.x.x.x/setup/setup_maintain_firmware-default.html. Esto permitirá que un atacante realice un restablecimiento de fábrica en el dispositivo, que conducirá a una denegación de servicio (DoS) o a la capacidad de utilizar las credenciales por defecto (CVE-2017-3186).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:acti:camera_firmware:a1d-500-v6.11.31-ac:*:*:*:*:*:*:*