CVE-2026-85083
La cámara IP ANJIA AJL33PC0801 utiliza una credencial hardcodeada para la autenticación del bootloader. Un atacante con acceso físico al dispositivo puede aprovechar esta debilidad para obtener acceso privilegiado al bootloader, permitiendo la modificación no autorizada del firmware y la configuración del sistema y pudiendo resultar en el compromiso completo del dispositivo.
Puntuación CVSS6.8 / 10
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTipo de debilidad (CWE)CWE-798
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
