CVE-2010-4232
Camtron CMNC-200 Full HD IP Camera और TecVoz CMNC-200 Megapixel IP Camera (फर्मवेयर 1.102A-008) पर वेब-आधारित प्रशासन इंटरफ़ेस दूरस्थ हमलावरों को URI की शुरुआत में // (स्लैश स्लैश) लगाकर...
- प्रकाशित
- 16 नव॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 नव॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 90.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Camtron CMNC-200 Full HD IP Camera और TecVoz CMNC-200 Megapixel IP Camera (फर्मवेयर 1.102A-008) पर वेब-आधारित प्रशासन इंटरफ़ेस दूरस्थ हमलावरों को URI की शुरुआत में // (स्लैश स्लैश) लगाकर प्रमाणीकरण को बायपास करने की अनुमति देता है, जैसा कि //system.html URI द्वारा प्रदर्शित किया गया है।
स्रोत
1Trustwave's SpiderLabs · hardware · 13 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।