CVE-2019-3948
Die Amcrest IP2M-841B V2.520.AC00.18.R, Dahua IPC-XXBXX V2.622.0000000.9.R, Dahua IPC HX5X3X und HX4X3X V2.800.0000008.0.R, Dahua DH-IPC HX883X und...
- Veröffentlicht
- 29.07.2019
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- tenable
- Beweise beobachtet
- 30.07.2019
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NMittel · nächste 30 Tage
- Perzentil
- 97,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Amcrest IP2M-841B V2.520.AC00.18.R, Dahua IPC-XXBXX V2.622.0000000.9.R, Dahua IPC HX5X3X und HX4X3X V2.800.0000008.0.R, Dahua DH-IPC HX883X und DH-IPC-HX863X V2.622.0000000.7.R, Dahua DH-SD4XXXXX V2.623.0000000.7.R, Dahua DH-SD5XXXXX V2.623.0000000.1.R, Dahua DH-SD6XXXXX V2.640.0000000.2.R und V2.623.0000000.1.R, Dahua NVR5XX-4KS2 V3.216.0000006.0.R, Dahua NVR4XXX-4KS2 V3.216.0000006.0.R und NVR2XXX-4KS2 erfordern keine Authentifizierung, um auf den HTTP-Endpunkt /videotalk zuzugreifen. Eine nicht authentifizierte Person aus der Ferne kann sich mit diesem Endpunkt verbinden und potenziell das Audio des aufnehmenden Geräts abhören.
Quellen
1Jacob Baines · hardware · 30.07.2019
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.