CVE-2020-25749
[Código base del producto afectado]
Cámara RV-3406 - Las versiones de firmware 339 y 342 están afectadas. No hay versiones corregidas.
Cámara RV-3409 - Las versiones de firmware 339 y 342 están afectadas. No hay versiones corregidas.
Cámara RV-3411 - Las versiones de firmware 339 y 342 están afectadas. No hay versiones corregidas.
[Componente afectado]
Servicio Telnet
[Tipo de ataque]
Remoto
[Impacto Ejecución de código]
true
[Impacto Denegación de servicio]
true
[Impacto Escalada de privilegios]
true
[Vectores de ataque]
Cualquier persona con acceso a la red de las cámaras puede conectarse al servicio Telnet usando un cliente Telnet con la contraseña predeterminada y obtener un shell con privilegios de root.
[Descubridor]
Sergey Zelensky (Jet Infosystems, jet.su)
[Referencia]
https://jet.su