Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IROAD v9 (CVE-2025-30111)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
18/03/2025
Última modificación:
24/03/2025

Descripción

En los dispositivos IROAD v9, se puede volcar remotamente el metraje de video y la transmisión de video en vivo. La cámara del tablero expone endpoints que permiten a usuarios no autorizados, que accedieron por otros medios, acceder a la lista y descargar videos grabados, así como a transmisiones de video en vivo sin la debida autenticación.

Referencias a soluciones, herramientas e información