CVE-2017-14262
Sur les appareils NVR Samsung, des attaquants distants peuvent lire le hash MD5 du mot de passe du compte « admin » via certaines données JSON szUserName...
- Publié
- 11 sept. 2017
- Mise à jour
- 5 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 5 août 2026
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CFaible · 30 prochains jours
- Percentile
- 88,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Sur les appareils NVR Samsung, des attaquants distants peuvent lire le hash MD5 du mot de passe du compte « admin » via certaines données JSON szUserName envoyées à cgi-bin/main-cgi, puis se connecter à l’appareil avec ce hash dans le paramètre szUserPasswd.
Sources
1- CVE-2017-14262Exploit
Exploit pour CVE-2017-14262 ciblant les appareils Samsung NVR : extrait le hash MD5 du mot de passe admin via une requête CGI non authentifiée et se connecte avec le hash pour obtenir un accès admin complet.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.