Vulnerabilidad en la autenticación del protocolo RTSP en Zavio IP Cameras (CVE-2013-2569)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
29/01/2020
Última modificación:
01/02/2020
Descripción
Se presenta una vulnerabilidad de Omisión de Seguridad en Zavio IP Cameras versiones hasta 1.6.3, porque la autenticación del protocolo RTSP está deshabilitada por defecto, lo que podría permitir a un usuario malicioso obtener un acceso no autorizado para la transmisión de video en vivo.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:zavio:f3105_firmware:*:*:*:*:*:*:*:* | 1.6.03 (incluyendo) | |
| cpe:2.3:h:zavio:f3105:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zavio:f312a_firmware:*:*:*:*:*:*:*:* | 1.6.03 (incluyendo) | |
| cpe:2.3:h:zavio:f312a:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



