Vulnerabilidad en Alecto (CVE-2019-20461)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
07/11/2024
Última modificación:
04/11/2025
Descripción
Se descubrió un problema en los dispositivos Alecto IVM-100 2019-11-12. El dispositivo utiliza un protocolo UDP personalizado para iniciar y controlar servicios de video y audio. El protocolo ha sido parcialmente sometido a ingeniería inversa. Basado en la ingeniería inversa, nunca se transfiere ninguna contraseña o nombre de usuario a través de este protocolo. Por lo tanto, se puede configurar la transmisión de conexión de la cámara con solo el UID codificado. Es posible configurar sesiones con la cámara a través de Internet utilizando el UID codificado y el protocolo UDP personalizado, porque la autenticación ocurre en el lado del cliente.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



