CVE-2018-16946
LG LNB, LND, LNU und LNV Smart-Netzwerkkameras haben eine fehlerhafte Zugriffskontrolle. Angreifer können ohne Authentifizierung...
- Veröffentlicht
- 12.09.2018
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 12.09.2018
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 93,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
LG LNB*, LND*, LNU* und LNV* Smart-Netzwerkkameras haben eine fehlerhafte Zugriffskontrolle. Angreifer können ohne Authentifizierung /updownload/t.report-Dateien (auch bekannt als Log & Report) sowie Sicherungsdateien (über download.php) herunterladen. Diese Sicherungsdateien enthalten Benutzeranmeldeinformationen und Konfigurationsinformationen für das Kameragerät. Ein Angreifer kann den Dateinamen der Sicherungsdatei ermitteln, indem er die Systemprotokolle oder Berichtsdaten liest oder einfach das Dateinamensmuster der Sicherungsdatei per Brute-Force erratet. Möglicherweise ist es möglich, sich mit dem Admin-Passwort beim Admin-Konto zu authentifizieren.
Quellen
1Ege Balci · hardware · 12.09.2018
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.