A remote unprivileged attacker can modify and access configuration settings on the EventCam App due to the absence of API authentication. The lack of authentication in the API allows the attacker to potentially compromise the functionality of the EventCam App.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSick Eventcam App
APPSickall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2023-31410CRITICAL9.8PL ✓same product
Brak szyfrowania TLS w SICK EventCam App umożliwia przechwycenie komunikacji
CVE-2026-22907CRITICAL9.9PL ✓same vendor
Nieautoryzowany dostęp do systemu plików hosta w SICK TDC-X401GL
CVE-2026-22908CRITICAL9.1PL ✓same vendor
Brak walidacji obrazów kontenerów w SICK TDC-X401GL — pełny dostęp do systemu
CVE-2023-5288CRITICAL9.8PL ✓same vendor
Nieautoryzowany zdalny dostęp do urządzenia SICK SIM1012 — zmiana konfiguracji i upload firmware
CVE-2023-4420CRITICAL9.8PL ✓same vendor
Brak szyfrowania TLS w urządzeniach SICK LMS5xx — przechwycenie komunikacji