CVE-2013-1603
توجد ثغرة أمنية في المصادقة (Authentication vulnerability) في D-LINK WCS-1100 1.02، وTESCO DCS-2121 1.05_TESCO، وTESCO DCS-2102 1.05_TESCO، وDCS-7510 1.00،...
- تم النشر
- 28/01/2020
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 01/05/2013
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية في المصادقة (Authentication vulnerability) في D-LINK WCS-1100 1.02، وTESCO DCS-2121 1.05_TESCO، وTESCO DCS-2102 1.05_TESCO، وDCS-7510 1.00، وDCS-7410 1.00، وDCS-6410 1.00، وDCS-5635 1.01، وDCS-5605 1.01، وDCS-5230L 1.02، وDCS-5230 1.02، وDCS-3430 1.02، وDCS-3411 1.02، وDCS-3410 1.02، وDCS-2121 1.06_FR، وDCS-2121 1.06، وDCS-2121 1.05_RU، وDCS-2102 1.06_FR، وDCS-2102 1.06، وDCS-2102 1.05_RU، وDCS-1130L 1.04، وDCS-1130 1.04_US، وDCS-1130 1.03، وDCS-1100L 1.04، وDCS-1100 1.04_US، وDCS-1100 1.03 بسبب بيانات اعتماد مكتوبة بشكل ثابت (hard-coded credentials) تعمل كباب خلفي (backdoor)، مما يسمح للمهاجمين عن بُعد بالوصول إلى بث الفيديو عبر RTSP.
المصادر
1Core Security · hardware · 01/05/2013
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.