CVE-2021-26627
EDrhyme QCP 200W Information Exposure Vulnerability
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 7.5EPSS 1.3%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
19 abr 2022Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Real-time image information exposure is caused by insufficient authentication for activated RTSP port. This vulnerability could allow to remote attackers to send the RTSP requests using ffplay command and lead to leakage a live image.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Productos afectados
EDrhyme Co.,Ltd · QCP 200W¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →