Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en D3D Security IP Camera (CVE-2024-47790)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/10/2024
Última modificación:
14/10/2024

Descripción

** NO SOPORTADO CUANDO SE ASIGNÓ ** Esta vulnerabilidad existe en D3D Security IP Camera debido al uso de una versión no segura del protocolo de transmisión en tiempo real (RTSP) para la transmisión de video en vivo. Un atacante remoto podría aprovechar esta vulnerabilidad creando un paquete RTSP que conduzca al acceso no autorizado a la transmisión en vivo del dispositivo objetivo. NOTA: Esta vulnerabilidad solo afecta a los productos que ya no reciben soporte del fabricante.