CVE-2026-94204
El backend central de almacenamiento en la nube de toda la plataforma de cámaras para salpicadero está mal configurado con permisos de lectura pública, lo que permite el acceso sin restricciones a todos los objetos almacenados. Dado que este bucket sirve como almacenamiento compartido para la plataforma, los registros confidenciales de los usuarios, las grabaciones en directo de las cámaras para salpicadero, los paquetes de aplicaciones y los archivos de firmware están expuestos a cualquier persona en internet.
Puntuación CVSS7.5 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NTipo de debilidad (CWE)CWE-732
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
