CVE-2024-5633

Longse model LBH30FE200W cameras, as well as products based on this device, provide an unrestricted access for an attacker located in the same local network to an undocumented binary service CoolView on one of the ports.  An attacker with a knowledge of the available commands is able to perform read/write operations on the device's memory, which might result in e.g. bypassing telnet login and obtaining full access to the device.
CVSS

No CVSS.

Configurations

No configuration.

History

21 Nov 2024, 09:48

Type Values Removed Values Added
References () https://cert.pl/en/posts/2024/07/CVE-2024-5631/ - () https://cert.pl/en/posts/2024/07/CVE-2024-5631/ -
References () https://cert.pl/posts/2024/07/CVE-2024-5631/ - () https://cert.pl/posts/2024/07/CVE-2024-5631/ -
References () https://zamel.com/pl/gardi/zestaw-monitoringu-bezprzewodowego-wi-fi-typ-zmb-01 - () https://zamel.com/pl/gardi/zestaw-monitoringu-bezprzewodowego-wi-fi-typ-zmb-01 -

09 Jul 2024, 15:15

Type Values Removed Values Added
Summary
  • (es) Las cámaras Longse modelo LBH30FE200W, así como los productos basados en este dispositivo, proporcionan acceso ilimitado a un atacante ubicado en la misma red local a un servicio binario no documentado CoolView en uno de los puertos. Un atacante con conocimiento de los comandos disponibles puede realizar operaciones de lectura/escritura en la memoria del dispositivo, lo que podría dar como resultado, por ejemplo, eludir el inicio de sesión de telnet y obtener acceso completo al dispositivo.

09 Jul 2024, 11:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-07-09 11:15

Updated : 2024-11-21 09:48


NVD link : CVE-2024-5633

Mitre link : CVE-2024-5633

CVE.ORG link : CVE-2024-5633


JSON object : View

Products Affected

No product.

CWE
CWE-912

Hidden Functionality