CVE-2013-6117
تسمح أجهزة Dahua DVR بالإصدارين 2.608.0000.0 و2.608.GV00.0 للمهاجمين عن بُعد بتجاوز المصادقة والحصول على معلومات حساسة تشمل بيانات اعتماد المستخدمين، وتغيير...
- تم النشر
- 11/07/2014
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 18/11/2013
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح أجهزة Dahua DVR بالإصدارين 2.608.0000.0 و2.608.GV00.0 للمهاجمين عن بُعد بتجاوز المصادقة والحصول على معلومات حساسة تشمل بيانات اعتماد المستخدمين، وتغيير كلمات مرور المستخدمين، ومسح ملفات السجلات، وتنفيذ إجراءات أخرى عبر طلب يُرسل إلى منفذ TCP رقم 37777.
المصادر
3- CVE-2013-6117استغلال
CVE-2013-6117
- dahua-dvr-metasploitاستغلال
وحدة Metasploit محسّنة لـ CVE-2013-6117 (تجاوز المصادقة في DVR من Dahua)
Jake Reynolds · hardware · 18/11/2013
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.