CVE-2018-18441
D-Link DCS série de caméras Wi-Fi expose des informations sensibles concernant la configuration de l'appareil. Les appareils concernés incluent de nombreux...
- Publié
- 20 déc. 2018
- Mise à jour
- 5 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NFaible · 30 prochains jours
- Percentile
- 66,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
D-Link DCS série de caméras Wi-Fi expose des informations sensibles concernant la configuration de l'appareil. Les appareils concernés incluent de nombreux modèles de la série DCS, tels que : DCS-936L, DCS-942L, DCS-8000LH, DCS-942LB1, DCS-5222L, DCS-825L, DCS-2630L, DCS-820L, DCS-855L, DCS-2121, DCS-5222LB1, DCS-5020L, et bien d'autres. De nombreuses versions de firmware sont concernées, à partir de la version 1.00 et au-delà. Le fichier de configuration peut être consulté à distance via : <Camera-IP>/common/info.cgi, sans authentification. Le fichier de configuration inclut les champs suivants : model, product, brand, version, build, hw_version, nipca version, device name, location, MAC address, IP address, gateway IP address, wireless status, input/output settings, speaker, et sensor settings.
Sources
1- CVE-2018-18441-exploitExploit
Les caméras Wi-Fi de la série D-Link DCS exposent des informations sensibles.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.