Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Guangzhou Yingshi Electronic Technology Co (CVE-2024-33435)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/04/2024
Última modificación:
03/07/2024

Descripción

Vulnerabilidad de permisos inseguros en Guangzhou Yingshi Electronic Technology Co. El sistema de grabación y reproducción inteligente de alta definición Ncast Yingshi 2007-2017 permite a un atacante remoto ejecutar código arbitrario a través de la función backend /manage/IPSetup.php