Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Foscam Video Management System (CVE-2019-25437)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
20/02/2026
Última modificación:
23/02/2026

Descripción

Foscam Video Management System 1.1.6.6 contiene una vulnerabilidad de desbordamiento de búfer en el campo UID que permite a atacantes locales bloquear la aplicación al proporcionar una cadena excesivamente larga. Los atacantes pueden introducir un búfer de 5000 caracteres en el parámetro UID durante la adición de dispositivos para provocar un bloqueo de la aplicación cuando se invoca la función 'Login Check'.