CVE-2018-16946
أجهزة كاميرات الشبكة الذكية LG LNB وLND وLNU وLNV تعاني من خلل في التحكم بالوصول (broken access control). يستطيع المهاجمون تنزيل ملفات /updownload/t.report...
- تم النشر
- 12/09/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 12/09/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
أجهزة كاميرات الشبكة الذكية LG LNB* وLND* وLNU* وLNV* تعاني من خلل في التحكم بالوصول (broken access control). يستطيع المهاجمون تنزيل ملفات `/updownload/t.report` (المعروف أيضًا باسم Log & Report) وتنزيل ملفات النسخ الاحتياطي (عبر `download.php`) دون مصادقة. تحتوي ملفات النسخ الاحتياطي هذه على بيانات اعتماد المستخدم ومعلومات التكوين الخاصة بجهاز الكاميرا. يستطيع المهاجم اكتشاف اسم ملف النسخ الاحتياطي من خلال قراءة سجلات النظام أو بيانات التقرير، أو بمجرد تخمين نمط اسم ملف النسخ الاحتياطي (brute-forcing). قد يكون من الممكن المصادقة على حساب المسؤول باستخدام كلمة مرور المسؤول.
المصادر
1Ege Balci · hardware · 12/09/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.