Tutte le versioni di Hangzhou Xiongmai Technology Co., Ltd XMeye P2P Cloud Server non crittografare tutte le comunicazioni dispositivo. Questo include il servizio XMeye e la comunicazione di aggiornamento del firmware. Ciò potrebbe consentire a un utente malintenzionato di intercettare feed video, rubare credenziali di accesso XMeye, o impersonare il server di aggiornamento con il codice di aggiornamento dannoso. |
https://ics-cert.us-cert.gov/advisories/ICSA-18-282-06 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17915 |
Vulnerabilità: CVE-2018-17915
