CVE-2013-3585
Samsung DVR उपकरणों के लिए Samsung Web Viewer क्रेडेंशियल्स को cleartext में संग्रहीत करता है, जो संदर्भ-निर्भर हमलावरों को (1) किसी फ़ाइल तक सीधी पहुँच या (2) user-setup वेब पेज से जुड़े वेक्टरों के माध्यम से...
- प्रकाशित
- 28 अग॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 21 अग॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Samsung DVR उपकरणों के लिए Samsung Web Viewer क्रेडेंशियल्स को cleartext में संग्रहीत करता है, जो संदर्भ-निर्भर हमलावरों को (1) किसी फ़ाइल तक सीधी पहुँच या (2) user-setup वेब पेज से जुड़े वेक्टरों के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है।
स्रोत
1Andrea Fabrizi · hardware · 21 अग॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।