Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en henzhen Yunni Technology iLnkP2P (CVE-2019-11220)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
26/04/2019
Última modificación:
24/08/2020

Descripción

Un defecto de autenticación en Shenzhen Yunni Technology iLnkP2P permite a los atacantes de forma remota interceptar activamente el tráfico de usuario a dispositivo en texto claro, incluyendo secuencias de vídeo y credenciales de dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ilnkp2p_project:ilnkp2p:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información