Vulnerabilidad en HD ACE Security WiP-90113 (CVE-2020-37146)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
07/02/2026
Última modificación:
09/02/2026
Descripción
La cámara HD ACE Security WiP-90113 contiene una vulnerabilidad de divulgación de configuración que permite a atacantes no autenticados recuperar archivos de configuración sensibles. Los atacantes pueden acceder a la copia de seguridad de la configuración de la cámara enviando una solicitud GET al endpoint /config_backup.bin, exponiendo credenciales y configuraciones del sistema.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



