CVE-2013-7204
Conceptronic CIPCAMPTIWL Camera 1.0 में set_users.cgi में क्रॉस-साइट अनुरोध जालसाजी (CSRF) भेद्यता, जो फर्मवेयर 21.37.2.49 के साथ है, दूरस्थ हमलावरों को मनमाने उपयोगकर्ताओं को जोड़ने वाले अनुरोधों के लिए...
- प्रकाशित
- 17 जन॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जन॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Conceptronic CIPCAMPTIWL Camera 1.0 में set_users.cgi में क्रॉस-साइट अनुरोध जालसाजी (CSRF) भेद्यता, जो फर्मवेयर 21.37.2.49 के साथ है, दूरस्थ हमलावरों को मनमाने उपयोगकर्ताओं को जोड़ने वाले अनुरोधों के लिए व्यवस्थापकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती है।
स्रोत
1Felipe Molina · hardware · 14 जन॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।