PT-2025-53332 · Beward · Beward N100 H.264 Vga Ip Camera
CVE-2019-25246
·
Publicado
2025-12-24
·
Atualizado
2026-01-05
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Câmera IP VGA H.264 Beward N100 versão M2.1.6
Descrição
A Câmera IP VGA H.264 Beward N100 versão M2.1.6 contém uma falha que permite que atacantes autorizados acessem arquivos arbitrários do sistema. Isso é possível através do parâmetro
READ.filePath. Atacantes podem utilizar o script fileread ou a API SendCGICMD para obter acesso a arquivos sensíveis, como /etc/passwd e /etc/issue, fornecendo caminhos absolutos de arquivos. O endpoint da API SendCGICMD está envolvido neste problema. O parâmetro vulnerável é READ.filePath.Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Beward N100 H.264 Vga Ip Camera