CVE-2007-4930
AXIS 207W कैमरे में कई क्रॉस-साइट रिक्वेस्ट फॉर्जरी (CSRF) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) axis-cgi/admin/restart.cgi के माध्यम से, (2) add क्रिया में axis-cgi/admin/pwdgrp.cgi पर user...
- प्रकाशित
- 18 सित॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 81.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AXIS 207W कैमरे में कई क्रॉस-साइट रिक्वेस्ट फॉर्जरी (CSRF) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) axis-cgi/admin/restart.cgi के माध्यम से, (2) add क्रिया में axis-cgi/admin/pwdgrp.cgi पर user और sgrp पैरामीटरों के माध्यम से, या (3) admin/restartMessage.shtml पर server पैरामीटर के माध्यम से व्यवस्थापकों के रूप में कुछ कार्य करने की अनुमति देती हैं।
स्रोत
3Seth Fogie · cgi · 14 सित॰ 2007
Seth Fogie · cgi · 14 सित॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।