Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AVTECH IP camera, DVR, y NVR (CVE-2025-34050)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
01/07/2025
Última modificación:
03/07/2025

Descripción

Existe una vulnerabilidad de cross-site request forgery (CSRF) en la interfaz web de AVTECH IP camera, DVR, y NVR. Un atacante puede manipular solicitudes maliciosas que, al ejecutarse en el contexto de la sesión del navegador de un usuario autenticado, permiten cambios no autorizados en la configuración del dispositivo sin la interacción del usuario.