Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Milestone XProtect Device Pack (CVE-2024-12569)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
19/12/2024
Última modificación:
26/08/2025

Descripción

La divulgación de información sensible en un archivo de registro del controlador Milestone XProtect Device Pack para cámaras de terceros, permite a un atacante leer las credenciales de la cámara almacenadas en el servidor de grabación bajo condiciones específicas.

Referencias a soluciones, herramientas e información