« Volver al listado

Anjvision

Anjvision Yssd-rtmp-h5: vulnerabilidades y CVE

Anjvision Yssd-rtmp-h5 tiene 4 vulnerabilidades publicadas, 4 de ellas en los últimos 12 meses. 1 son críticas y 0 figuran en el catálogo de explotación activa de CISA.

CVE4
Últimos 12 meses4
Críticas1
Explotadas activamente0

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2026-100299Alta (7)0.09%—29 sept 2026
In Anjvision YSSD‑RTMP‑H5 firmware version 3.3.2.4, the device includes a legacy password hash on the serial console that relies on a weak DES‑based encryption.
CVE-2026-100298Alta (8.7)0.29%—29 sept 2026
In Anjvision YSSD‑RTMP‑H5 firmware version 3.3.2.4, two user‑information endpoints can reveal sensitive device and account details under conditions that are not intended for normal operation.
CVE-2026-100293Alta (8.7)0.18%—29 sept 2026
In Anjvision YSSD‑RTMP‑H5 firmware version 3.3.2.4, both the local and cloud update mechanisms apply new firmware without any cryptographic verification, relying only on basic hashing. This design allows an attacker who…
CVE-2026-100291Crítica (9.3)0.33%—29 sept 2026
In Anjvision YSSD‑RTMP‑H5 firmware version 3.3.2.4, several ONVIF service endpoints process management requests without enforcing required authentication. This could allow an unauthorized attacker to access sensitive…

🎯 Cómo se explota (técnicas ATT&CK)

  1. T1078.001 Default Accounts2
  2. T1210 Exploitation of Remote Services2
  3. T1091 Replication Through Removable Media1
  4. T1190 Exploit Public-Facing Application1
  5. T1552 Unsecured Credentials1
  6. T1553.006 Code Signing Policy Modification1

Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.

Otros productos de Anjvision