CVE-2013-2567
Zavio IP Cameras के 1.6.03 तक के संस्करणों के वेब इंटरफ़ेस में Authentication Bypass (प्रमाणीकरण बायपास) भेद्यता मौजूद है, जो boa.conf में पाए गए हार्डकोडेड एडमिन खाते के कारण है, जो दूरस्थ दुर्भावनापूर्ण...
- प्रकाशित
- 29 जन॰ 2020
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 मई 2013
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zavio IP Cameras के 1.6.03 तक के संस्करणों के वेब इंटरफ़ेस में Authentication Bypass (प्रमाणीकरण बायपास) भेद्यता मौजूद है, जो boa.conf में पाए गए हार्डकोडेड एडमिन खाते के कारण है, जो दूरस्थ दुर्भावनापूर्ण उपयोगकर्ता को संवेदनशील जानकारी प्राप्त करने की अनुमति देता है।
स्रोत
1Core Security · hardware · 29 मई 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।