CVE-2014-1849
Foscam IP camera 11.37.2.49 और अन्य संस्करण, Foscam DynDNS विकल्प का उपयोग करते समय, पूर्वानुमानित कैमरा सबडोमेन नामों के आधार पर क्रेडेंशियल उत्पन्न करता है, जो दूरस्थ हमलावरों को मनमाने कैमरों को स्पूफ़ या हाईजैक...
- प्रकाशित
- 14 मई 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 मई 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Foscam IP camera 11.37.2.49 और अन्य संस्करण, Foscam DynDNS विकल्प का उपयोग करते समय, पूर्वानुमानित कैमरा सबडोमेन नामों के आधार पर क्रेडेंशियल उत्पन्न करता है, जो दूरस्थ हमलावरों को मनमाने कैमरों को स्पूफ़ या हाईजैक करने तथा Foscam DNS सर्वर में मनमाने कैमरा रिकॉर्ड को संशोधित करके अन्य हमले करने की अनुमति देता है।
स्रोत
1Sergey Shekyan · hardware · 8 मई 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।