CVE-2021-4468Умные камеры PLANEX CS-QP50F-ING2 выставляют интерфейс резервной копирования конфигурации по сравнению с HTTP, который не требует аутентификации. Удаленный, неаутентифицированный злоумышленник может напрямую извлечь из устройства файл резервного копирования сжатой конфигурации. Резервное копирование содержит конфиденциальную информацию о конфигурации, включая учетные данные, позволяющие злоумышленнику получить административный доступ к камере и скомпрометировать конфиденциальность контролируемой среды.