Vulnerabilidad en cámaras IP con firmware Hisilicon Hi3510 (CVE-2019-10711)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/04/2019
Última modificación:
24/08/2020
Descripción
El control de acceso incorrecto en el flujo RTSP y en el portal web de todas las cámaras IP con firmware Hisilicon Hi3510 (hasta la versión de Webware V1.0.1), permite a los atacantes ver una transmisión RTSP conectándose a una transmisión con credenciales ocultas (invitado o usuario) que no se muestran ni se pueden configurar en la aplicación de gestión CamHi o keye mobile de la cámara. Esto afecta a ciertos dispositivos etiquetados como HI3510, HI3518, LOOSAFE, LEVCOECAM, Sywstoda, BESDER, WUSONGLUSAN, GADINAN, Unitoptek, ESCAM, etc.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:hisilicon:hi3510_firmware:*:*:*:*:*:*:*:* | 1.0.1 (excluyendo) | |
| cpe:2.3:h:hisilicon:hi3510:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



