Vulnerabilidad en cámaras IP con firmware Hisilicon Hi3510 (CVE-2019-10710)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/04/2019
Última modificación:
24/08/2020
Descripción
Los permisos inseguros en el portal web de administración de las cámaras IP con firmware Hisilicon Hi3510, permiten a los atacantes autenticados recibir las credenciales WiFi en texto en claro de una red a través de una solicitud HTTP específica. Esto afecta a ciertos dispositivos etiquetados como HI3510, HI3518, LOOSAFE, LEVCOECAM, Sywstoda, BESDER, WUSONGLUSAN, GADINAN, Unitoptek, ESCAM, etc.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:hisilicon:hi3510_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hisilicon:hi3510:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



