2 results (0.004 seconds)

CVSS: 7.5EPSS: 0%CPEs: 14EXPL: 0

26 Jan 2021 — The affected Reolink P2P products do not sufficiently protect data transferred between the local device and Reolink servers. This can allow an attacker to access sensitive information, such as camera feeds. Los productos P2P de Reolink afectados no protegen suficientemente los datos transferidos entre el dispositivo local y los servidores de Reolink. Esto puede permitir a un atacante acceder a información confidencial, tales como imágenes de cámaras • https://us-cert.cisa.gov/ics/advisories/icsa-21-019-02 • CWE-319: Cleartext Transmission of Sensitive Information •

CVSS: 7.8EPSS: 0%CPEs: 14EXPL: 0

26 Jan 2021 — An attacker with local network access can obtain a fixed cryptography key which may allow for further compromise of Reolink P2P cameras outside of local network access Un atacante con acceso a la red local puede obtener una clave de criptografía fija que puede permitir un mayor compromiso de las cámaras P2P Reolink fuera del acceso a la red local • https://us-cert.cisa.gov/ics/advisories/icsa-21-019-02 • CWE-321: Use of Hard-coded Cryptographic Key CWE-798: Use of Hard-coded Credentials •