Vulnerabilidad en Milestone XProtect Device Pack (CVE-2024-12569)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
19/12/2024
Última modificación:
26/08/2025
Descripción
La divulgación de información sensible en un archivo de registro del controlador Milestone XProtect Device Pack para cámaras de terceros, permite a un atacante leer las credenciales de la cámara almacenadas en el servidor de grabación bajo condiciones específicas.
Impacto
Puntuación base 4.0
5.20
Gravedad 4.0
MEDIA
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA



