Vulnerabilidad en la comunicación en el puerto RTSP en los dispositivos Sannce Smart HD Wifi Security Camera EAN 2 (CVE-2019-20464)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
02/04/2021
Última modificación:
01/08/2024
Descripción
Se detectó un problema en los dispositivos Sannce Smart HD Wifi Security Camera EAN 2 950004 595317. Por defecto, una aplicación móvil es usada para transmitir por medio de UDP. Sin embargo, el dispositivo ofrece muchos más servicios que también permiten la transmisión. Aunque el servicio usado por la aplicación móvil requiere una contraseña, los otros servicios de transmisión no la requieren. Al iniciar la comunicación en el puerto RTSP, un atacante puede obtener acceso a la transmisión de video sin autenticación.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:sannce:smart_hd_wifi_security_camera_ean_2_950004_595317_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:sannce:smart_hd_wifi_security_camera_ean_2_950004_595317:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



