CVE-2024-5634

Longse model LBH30FE200W cameras, as well as products based on this device, make use of telnet passwords which follow a specific pattern. Once the pattern is known, brute-forcing the password becomes relatively easy.  Additionally, every camera with the same firmware version shares the same password.
CVSS

No CVSS.

Configurations

No configuration.

History

21 Nov 2024, 09:48

Type Values Removed Values Added
References () https://cert.pl/en/posts/2024/07/CVE-2024-5631/ - () https://cert.pl/en/posts/2024/07/CVE-2024-5631/ -
References () https://cert.pl/posts/2024/07/CVE-2024-5631/ - () https://cert.pl/posts/2024/07/CVE-2024-5631/ -
References () https://zamel.com/pl/gardi/zestaw-monitoringu-bezprzewodowego-wi-fi-typ-zmb-01 - () https://zamel.com/pl/gardi/zestaw-monitoringu-bezprzewodowego-wi-fi-typ-zmb-01 -

09 Jul 2024, 18:19

Type Values Removed Values Added
Summary
  • (es) Las cámaras Longse modelo LBH30FE200W, así como los productos basados en este dispositivo, utilizan contraseñas telnet que siguen un patrón específico. Una vez que se conoce el patrón, forzar la contraseña por fuerza bruta se vuelve relativamente fácil. Además, cada cámara con la misma versión de firmware comparte la misma contraseña.

09 Jul 2024, 11:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-07-09 11:15

Updated : 2024-11-21 09:48


NVD link : CVE-2024-5634

Mitre link : CVE-2024-5634

CVE.ORG link : CVE-2024-5634


JSON object : View

Products Affected

No product.

CWE
CWE-1391

Use of Weak Credentials