Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en DBPower C300 HD Camera de DBPower (CVE-2020-37157)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
07/02/2026
Última modificación:
09/02/2026

Descripción

La cámara DBPower C300 HD contiene una vulnerabilidad de divulgación de configuración que permite a atacantes no autenticados recuperar credenciales sensibles a través de un punto final de copia de seguridad de configuración no protegido. Los atacantes pueden descargar el archivo de configuración y extraer el nombre de usuario y la contraseña codificados al acceder al recurso /tmpfs/config_backup.bin.