CVE-2013-3612
Dahua DVR उपकरणों में (1) root खाते और (2) एक अनिर्दिष्ट "backdoor" खाते के लिए हार्डकोडेड पासवर्ड होता है, जिससे दूरस्थ हमलावरों के लिए (a) ActiveX, (b) एक स्टैंडअलोन क्लाइंट, या (c) अज्ञात अन्य वेक्टर से जुड़े...
- प्रकाशित
- 17 सित॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 18 नव॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dahua DVR उपकरणों में (1) root खाते और (2) एक अनिर्दिष्ट "backdoor" खाते के लिए हार्डकोडेड पासवर्ड होता है, जिससे दूरस्थ हमलावरों के लिए (a) ActiveX, (b) एक स्टैंडअलोन क्लाइंट, या (c) अज्ञात अन्य वेक्टर से जुड़े प्राधिकरण अनुरोधों के माध्यम से प्रशासनिक पहुंच प्राप्त करना आसान हो जाता है।
स्रोत
1Jake Reynolds · hardware · 18 नव॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।