CVE-2024-51362

The LSC Smart Connect Indoor IP Camera V7.6.32 is vulnerable to an information disclosure issue where live camera footage can be accessed through the RTSP protocol on port 8554 without requiring authentication. This allows unauthorized users with network access to view the camera's feed, potentially compromising user privacy and security. No credentials or special permissions are required, and access can be gained remotely over the network.
Configurations

No configuration.

History

06 Nov 2024, 20:35

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 6.5
CWE CWE-306

06 Nov 2024, 18:17

Type Values Removed Values Added
Summary
  • (es) LSC Smart Connect Indoor IP Camera V7.6.32 es vulnerable a un problema de divulgación de información que permite acceder a las imágenes en vivo de la cámara a través del protocolo RTSP en el puerto 8554 sin necesidad de autenticación. Esto permite que usuarios no autorizados con acceso a la red vean la señal de la cámara, lo que podría comprometer la privacidad y la seguridad del usuario. No se requieren credenciales ni permisos especiales, y se puede acceder de forma remota a través de la red.

05 Nov 2024, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-05 17:15

Updated : 2024-11-06 20:35


NVD link : CVE-2024-51362

Mitre link : CVE-2024-51362

CVE.ORG link : CVE-2024-51362


JSON object : View

Products Affected

No product.

CWE
CWE-306

Missing Authentication for Critical Function