Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la comunicación en el puerto RTSP en los dispositivos Sannce Smart HD Wifi Security Camera EAN 2 (CVE-2019-20464)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
02/04/2021
Última modificación:
01/08/2024

Descripción

Se detectó un problema en los dispositivos Sannce Smart HD Wifi Security Camera EAN 2 950004 595317. Por defecto, una aplicación móvil es usada para transmitir por medio de UDP. Sin embargo, el dispositivo ofrece muchos más servicios que también permiten la transmisión. Aunque el servicio usado por la aplicación móvil requiere una contraseña, los otros servicios de transmisión no la requieren. Al iniciar la comunicación en el puerto RTSP, un atacante puede obtener acceso a la transmisión de video sin autenticación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sannce:smart_hd_wifi_security_camera_ean_2_950004_595317_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:sannce:smart_hd_wifi_security_camera_ean_2_950004_595317:-:*:*:*:*:*:*:*