Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HD ACE Security WiP-90113 (CVE-2020-37146)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
07/02/2026
Última modificación:
09/02/2026

Descripción

La cámara HD ACE Security WiP-90113 contiene una vulnerabilidad de divulgación de configuración que permite a atacantes no autenticados recuperar archivos de configuración sensibles. Los atacantes pueden acceder a la copia de seguridad de la configuración de la cámara enviando una solicitud GET al endpoint /config_backup.bin, exponiendo credenciales y configuraciones del sistema.