Vulnerabilidad en Trivision Camera NC227WF v5.8.0 (CVE-2025-1739)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/02/2025
Última modificación:
27/02/2025
Descripción
Se ha encontrado una vulnerabilidad de omisión de autenticación en Trivision Camera NC227WF v5.8.0 de TrivisionSecurity. Esta vulnerabilidad permite a un atacante recuperar las credenciales del administrador en texto plano enviando una solicitud al servidor mediante curl con credenciales aleatorias a "/en/player/activex_pal.asp" y autenticando la aplicación con éxito.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA