Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2970▼ 106 respecto a la semana anterior
Críticas / altas1447▲ 86 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)40%💥 ExploitSzuray Iptv/h.264 Video Encoder FirmwareSzuray Iptv/h.265 Video Encoder FirmwareJtechdigital H.264 Iptv Encoder 1080p@60hz FirmwareProvideoinstruments Vecaster-hd-h264 Firmware+36/10/202017/6/2026
An issue was discovered in the box application on HiSilicon based IPTV/H.264/H.265 video encoders. The file-upload endpoint does not enforce authentication. Attackers can send an unauthenticated HTTP request to upload a custom firmware component, possibly in conjunction with command injection, to achieve arbitrary…
ModificadaAlta (7.5)2.1%—Szuray Iptv/h.264 Video Encoder FirmwareSzuray Iptv/h.265 Video Encoder FirmwareJtechdigital H.264 Iptv Encoder 1080p@60hz FirmwareProvideoinstruments Vecaster-hd-h264 Firmware+36/10/202017/6/2026
An issue was discovered in the box application on HiSilicon based IPTV/H.264/H.265 video encoders. When the administrator configures a secret URL for RTSP streaming, the stream is still available via its default name such as /0. Unauthenticated attackers can view video streams that are meant to be private.
ModificadaCrítica (9.8)20%💥 ExploitSzuray Iptv/h.264 Video Encoder FirmwareSzuray Iptv/h.265 Video Encoder FirmwareJtechdigital H.264 Iptv Encoder 1080p@60hz FirmwareProvideoinstruments Vecaster-hd-h264 Firmware+36/10/202017/6/2026
An issue was discovered in the box application on HiSilicon based IPTV/H.264/H.265 video encoders. Attackers can use hard-coded credentials in HTTP requests to perform any administrative task on the device including retrieving the device's configuration (with the cleartext admin password), and uploading a custom…
ModificadaCrítica (9.8)35%💥 ExploitSzuray Iptv/h.264 Video Encoder FirmwareSzuray Iptv/h.265 Video Encoder FirmwareJtechdigital H.264 Iptv Encoder 1080p@60hz FirmwareProvideoinstruments Vecaster-hd-h264 Firmware+36/10/202017/6/2026
An issue was discovered in the box application on HiSilicon based IPTV/H.264/H.265 video encoders. Attackers can send a crafted unauthenticated RTSP request to cause a buffer overflow and application crash. The device will not be able to perform its main purpose of video encoding and streaming for up to a minute,…
Orbitaley — Vulnerabilidades