Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-26627

Опубликовано: 19 апр. 2022
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

Real-time image information exposure is caused by insufficient authentication for activated RTSP port. This vulnerability could allow to remote attackers to send the RTSP requests using ffplay command and lead to leakage a live image.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:qcp:qcp200w_firmware:-:*:*:*:*:android:*:*
cpe:2.3:o:qcp:qcp200w_firmware:-:*:*:*:*:windows:*:*
cpe:2.3:h:qcp:qcp200w:-:*:*:*:*:*:*:*

EPSS

Процентиль: 59%
0.00382
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-284
CWE-287

Связанные уязвимости

CVSS3: 7.5
github
почти 4 года назад

Real-time image information exposure is caused by insufficient authentication for activated RTSP port. This vulnerability could allow to remote attackers to send the RTSP requests using ffplay command and lead to leakage a live image.

EPSS

Процентиль: 59%
0.00382
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-284
CWE-287