CVE-2013-3540
AirLive POE2600HD, POE250HD, POE200HD, OD-325HD, OD-2025HD, OD-2060HD, POE100HD और संभवतः अन्य कैमरा मॉडलों में स्थित cgi-bin/admin/usrgrp.cgi में क्रॉस-साइट अनुरोध जालसाज़ी (CSRF)...
- प्रकाशित
- 4 अक्टू॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 जून 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 60.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AirLive POE2600HD, POE250HD, POE200HD, OD-325HD, OD-2025HD, OD-2060HD, POE100HD और संभवतः अन्य कैमरा मॉडलों में स्थित cgi-bin/admin/usrgrp.cgi में क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) भेद्यता दूरस्थ हमलावरों को उपयोगकर्ता जोड़ने वाले अनुरोधों के लिए प्रशासकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती है।
स्रोत
1Sánchez_ Lopez_ Castillo · hardware · 13 जून 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।