Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IP7137 de Vivotek (CVE-2025-66051)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
09/01/2026
Última modificación:
14/01/2026

Descripción

La cámara Vivotek IP7137 con versión de firmware 0200a es vulnerable a salto de ruta. Es posible para un atacante autenticado acceder a recursos más allá del directorio webroot usando una solicitud HTTP directa. Debido a CVE-2025-66050, una contraseña para el panel de administración no está configurada por defecto.<br /> El proveedor no ha respondido a la CNA. Posiblemente todas las versiones de firmware están afectadas. Dado que el producto ha alcanzado la fase de Fin de Vida Útil, no se espera que se lance una solución.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:vivotek:ip7137_firmware:0200a:*:*:*:*:*:*:*
cpe:2.3:h:vivotek:ip7137:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información