Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Reolink Duo 2 WiFi Camera (CVE-2024-48644)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/10/2024
Última modificación:
23/10/2024

Descripción

La vulnerabilidad de enumeración de cuentas en el componente de inicio de sesión de Reolink Duo 2 WiFi Camera (versión de firmware v3.0.0.1889_23031701) permite a atacantes remotos determinar cuentas de usuario válidas mediante intentos de inicio de sesión. Esto puede dar lugar a la enumeración de cuentas de usuario y, potencialmente, facilitar otros ataques, como la fuerza bruta de contraseñas. La vulnerabilidad surge de que la aplicación responde de forma diferente a los intentos de inicio de sesión con nombres de usuario válidos e inválidos.

Referencias a soluciones, herramientas e información