CVE-2013-3686
AirLive WL2600CAM और संभवतः अन्य कैमरा मॉडलों में cgi-bin/operator/param, दूरस्थ हमलावरों को list क्रिया के माध्यम से व्यवस्थापक पासवर्ड प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 11 अक्टू॰ 2013
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 जून 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AirLive WL2600CAM और संभवतः अन्य कैमरा मॉडलों में cgi-bin/operator/param, दूरस्थ हमलावरों को list क्रिया के माध्यम से व्यवस्थापक पासवर्ड प्राप्त करने की अनुमति देता है।
स्रोत
1Sánchez_ Lopez_ Castillo · hardware · 13 जून 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।