MEDIUM
CVE-2021-3791
CWE-532Published: November 12, 2021· Updated: Jun 17, 2026
6.5
CVSS v3.1
Official Description
An information disclosure vulnerability was reported in some Motorola-branded Binatone Hubble Cameras that could allow an unauthenticated attacker on the same subnet to download an encrypted log file containing sensitive information such as WiFi SSID and password.
Technical Analysis
CVE-2021-3791 requires adjacent network access, limiting remote exploitation but still posing risk in shared or local network environments.
The vulnerability requires no privileges and no user interaction, making it a prime target for automated exploitation campaigns and worm-like propagation.
A successful exploit results in complete confidentiality breach (data exposure), with a CVSS base score of 6.5.
CVSS v3.1 Vector Breakdown
Exploitability
Attack VectorAdjacent
Attack ComplexityLow
Privileges Req.None
User InteractionNone
ScopeUnchanged
Impact
ConfidentialityHigh
IntegrityNone
AvailabilityNone
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Affected Vendors & Products
binatoneglobal42 product(s)
halo\+ camera firmwarehalo\+ cameracomfort 85 connect firmwarecomfort 85 connectmbp3855 firmwarembp3855focus 68 firmwarefocus 68focus 72r firmwarefocus 72rcn28 firmwarecn28+30
Source: NVD CPE · 44 total CPE entries
Exploit & PoC Resources
NO KNOWN EXPLOITNo public exploit confirmed at this time
Exploit-DB
Offensive Security exploit database
GitHub PoC Search
Community PoC repositories
Rapid7 / Metasploit
Metasploit module search
PacketStorm
Security advisories & exploits
NVD Detail
Official NIST entry
MITRE CVE
CVE Program entry
External links open in a new tab. Always verify in a controlled environment before use.
Official Patches & Advisories
All References (2)
→
https://binatoneglobal.com/security-advisory/Vendor Advisory
→
https://binatoneglobal.com/security-advisory/Vendor Advisory
Quick Facts
CVE IDCVE-2021-3791
CVSS Score6.5 / 10
SeverityMEDIUM
WeaknessCWE-532
CISA KEVNo
Affected1 vendor(s)
PublishedNov 12, 2021
Related CVEs (CWE-532)
Recommended Actions
- →Apply vendor patches immediately
- →Monitor CVE-2021-3791 in threat intel feeds
- →Review IDS/IPS signatures for exploitation attempts
Data sourced from NVD (NIST), CISA KEV, and EPSS (FIRST). Analysis generated by CTIWatch. CVE data is provided under the NVD usage policy.