8.7

CVE-2024-58336

Exploit
Akuvox Smart Intercom S539 contains an unauthenticated vulnerability that allows remote attackers to access live video streams by requesting the video.cgi endpoint on port 8080. Attackers can retrieve video stream data without authentication by directly accessing the specified endpoint on affected Akuvox doorphone and intercom devices.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
AkuvoxS539 Firmware Version912.30.1.137
   AkuvoxS539 Version-
AkuvoxS532 Firmware Version912.30.1.137
   AkuvoxS532 Version-
AkuvoxX916 Firmware Version912.30.1.137
   AkuvoxX916 Version-
AkuvoxX915 Firmware Version912.30.1.137
   AkuvoxX915 Version-
AkuvoxX912 Firmware Version912.30.1.137
   AkuvoxX912 Version-
AkuvoxR29 Firmware Version912.30.1.137
   AkuvoxR29 Version-
AkuvoxR20k-2 Firmware Version912.30.1.137
   AkuvoxR20k-2 Version-
AkuvoxR20a-2 Firmware Version912.30.1.137
   AkuvoxR20a-2 Version-
AkuvoxC313w-2 Firmware Version912.30.1.137
   AkuvoxC313w-2 Version-
AkuvoxNs-2 Firmware Version912.30.1.137
   AkuvoxNs-2 Version-
AkuvoxNc-2 Firmware Version912.30.1.137
   AkuvoxNc-2 Version-
AkuvoxNx-2 Firmware Version912.30.1.137
   AkuvoxNx-2 Version-
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.14% 0.35
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
disclosure@vulncheck.com 5.3 3.9 1.4
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
disclosure@vulncheck.com 8.7 0 0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
nvd@nist.gov 5.3 3.9 1.4
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
CWE-306 Missing Authentication for Critical Function

The product does not perform any authentication for functionality that requires a provable user identity or consumes a significant amount of resources.