CVE-2013-3613
Dahua DVR उपकरण UPnP अनुरोधों को उचित रूप से प्रतिबंधित नहीं करते हैं, जिससे दूरस्थ हमलावरों के लिए TELNET पोर्ट के विरुद्ध रीप्ले हमले से जुड़े तरीकों के माध्यम से पहुँच प्राप्त करना आसान हो जाता है।
- प्रकाशित
- 17 सित॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 18 नव॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dahua DVR उपकरण UPnP अनुरोधों को उचित रूप से प्रतिबंधित नहीं करते हैं, जिससे दूरस्थ हमलावरों के लिए TELNET पोर्ट के विरुद्ध रीप्ले हमले से जुड़े तरीकों के माध्यम से पहुँच प्राप्त करना आसान हो जाता है।
स्रोत
1Jake Reynolds · hardware · 18 नव॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।