Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Anpviz (CVE-2024-35342)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
28/05/2024
Última modificación:
05/12/2024

Descripción

Ciertos productos Anpviz permiten a usuarios no autenticados modificar o deshabilitar configuraciones relacionadas con la cámara, como el volumen del micrófono, el volumen del altavoz, la iluminación LED, NTP, la detección de movimiento, etc. Esto afecta a IPC-D250, IPC-D260, IPC-B850, IPC-D850, IPC. -D350, IPC-D3150, IPC-D4250, IPC-D380, IPC-D880, IPC-D280, IPC-D3180, MC800N, YM500L, YM800N_N2, YMF50B, YM800SV2, YM500L8 y YM200E10 firmware v3.2.2.2 y anteriores y posiblemente más proveedores/modelos de cámaras IP.