Vulnerabilidad en Alecto IVM-100 2019-11-12 (CVE-2019-20461)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
07/11/2024
Última modificación:
04/11/2025
Descripción
Se descubrió un problema en los dispositivos Alecto IVM-100 2019-11-12. El dispositivo utiliza un protocolo UDP personalizado para iniciar y controlar los servicios de video y audio. El protocolo ha sido parcialmente diseñado a la inversa. En base a la ingeniería inversa, nunca se transfiere ninguna contraseña o nombre de usuario a través de este protocolo. Por lo tanto, se puede configurar la transmisión de conexión de la cámara solo con el UID codificado. Es posible configurar sesiones con la cámara a través de Internet utilizando el UID codificado y el protocolo UDP personalizado, porque la autenticación se realiza en el lado del cliente.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



