Un problème a été découvert dans Amcrest Web Server 2.520.AC00.18.R 29.06.2017 WEB 3.2.1.453504. La page de connexion avec JavaScript répond quand on essaie d’authentifier. Un attaquant qui change le paramètre de résultat (true) dans ce code JavaScript peut contourner l’authentification et obtenir des privilèges limités (capacité de voir toutes les options, mais pas les modifier).
https://sku11army.blogspot.com/2020/01/amcrest-2520ac0018r-login-bypass.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7222