Vulnerabilidad en Faraday (CVE-2024-4584)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
07/05/2024
Última modificación:
15/04/2026
Descripción
Una vulnerabilidad clasificada como problemática ha sido encontrada en Faraday GM8181 y GM828x hasta 20240429. Una función desconocida del archivo /command_port.ini es afectada por esta vulnerabilidad. La manipulación conduce a la divulgación de información. El ataque puede lanzarse de forma remota. El exploit ha sido divulgado al público y puede utilizarse. VDB-263306 es el identificador asignado a esta vulnerabilidad. NOTA: Se contactó primeramente con el proveedor sobre esta divulgación, pero no respondió de ninguna manera.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://netsecfish.notion.site/Information-Disclosure-in-Faraday-Technology-Grain-Media-GM828x-GM8181-DVR-via-Unauthenticated-Acc-3d184791c8d7405ba9d6a49e7a5bd918?pvs=4
- https://vuldb.com/?ctiid.263306
- https://vuldb.com/?id.263306
- https://vuldb.com/?submit.324404
- https://netsecfish.notion.site/Information-Disclosure-in-Faraday-Technology-Grain-Media-GM828x-GM8181-DVR-via-Unauthenticated-Acc-3d184791c8d7405ba9d6a49e7a5bd918?pvs=4
- https://vuldb.com/?ctiid.263306
- https://vuldb.com/?id.263306
- https://vuldb.com/?submit.324404



