Vulnerabilidad en IROAD v9 (CVE-2025-30111)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
18/03/2025
Última modificación:
24/03/2025
Descripción
En los dispositivos IROAD v9, se puede volcar remotamente el metraje de video y la transmisión de video en vivo. La cámara del tablero expone endpoints que permiten a usuarios no autorizados, que accedieron por otros medios, acceder a la lista y descargar videos grabados, así como a transmisiones de video en vivo sin la debida autenticación.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



