Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en cámaras IP con firmware Hisilicon Hi3510 (CVE-2019-10710)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/04/2019
Última modificación:
24/08/2020

Descripción

Los permisos inseguros en el portal web de administración de las cámaras IP con firmware Hisilicon Hi3510, permiten a los atacantes autenticados recibir las credenciales WiFi en texto en claro de una red a través de una solicitud HTTP específica. Esto afecta a ciertos dispositivos etiquetados como HI3510, HI3518, LOOSAFE, LEVCOECAM, Sywstoda, BESDER, WUSONGLUSAN, GADINAN, Unitoptek, ESCAM, etc.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hisilicon:hi3510_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:hisilicon:hi3510:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información