Vulnerabilidad en DBPower C300 HD Camera de DBPower (CVE-2020-37157)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
07/02/2026
Última modificación:
09/02/2026
Descripción
La cámara DBPower C300 HD contiene una vulnerabilidad de divulgación de configuración que permite a atacantes no autenticados recuperar credenciales sensibles a través de un punto final de copia de seguridad de configuración no protegido. Los atacantes pueden descargar el archivo de configuración y extraer el nombre de usuario y la contraseña codificados al acceder al recurso /tmpfs/config_backup.bin.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



