Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Arteco Web Client DVR/NVR de Arteco-Global (CVE-2020-36925)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-331 Entropía insuficiente
Fecha de publicación:
06/01/2026
Última modificación:
15/04/2026

Descripción

Arteco Web Client DVR/NVR contiene una vulnerabilidad de secuestro de sesión con complejidad de ID de sesión insuficiente que permite a atacantes remotos eludir la autenticación. Los atacantes pueden forzar por fuerza bruta los IDs de sesión dentro de un rango numérico específico para obtener sesiones válidas y acceder a transmisiones de cámaras en vivo sin autorización.