Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las imágenes en tiempo real en el puerto RTSP (CVE-2021-26627)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
19/04/2022
Última modificación:
27/04/2022

Descripción

Una exposición de la información de las imágenes en tiempo real está causada por una autenticación insuficiente del puerto RTSP activado. Esta vulnerabilidad podría permitir a atacantes remotos enviar las peticiones RTSP usando el comando ffplay y conllevar a un filtrado de una imagen en vivo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:qcp:qcp200w_firmware:-:*:*:*:*:android:*:*
cpe:2.3:o:qcp:qcp200w_firmware:-:*:*:*:*:windows:*:*
cpe:2.3:h:qcp:qcp200w:-:*:*:*:*:*:*:*