PT-2025-53332 · Beward · Beward N100 H.264 Vga Ip Camera

CVE-2019-25246

·

Publicado

2025-12-24

·

Atualizado

2026-01-05

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Câmera IP VGA H.264 Beward N100 versão M2.1.6
Descrição A Câmera IP VGA H.264 Beward N100 versão M2.1.6 contém uma falha que permite que atacantes autorizados acessem arquivos arbitrários do sistema. Isso é possível através do parâmetro READ.filePath. Atacantes podem utilizar o script fileread ou a API SendCGICMD para obter acesso a arquivos sensíveis, como /etc/passwd e /etc/issue, fornecendo caminhos absolutos de arquivos. O endpoint da API SendCGICMD está envolvido neste problema. O parâmetro vulnerável é READ.filePath.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-25246

Produtos afetados

Beward N100 H.264 Vga Ip Camera