CVE-2017-15236
Tiandy IP कैमरे 5.56.17.120 एक निश्चित मालिकाना प्रोटोकॉल को उचित रूप से प्रतिबंधित नहीं करते हैं, जो दूरस्थ हमलावरों को TCP पोर्ट 3001 पर भेजे गए विशेष रूप से तैयार अनुरोध के माध्यम से सेटिंग्स पढ़ने की अनुमति देता है, जैसा कि...
- प्रकाशित
- 11 अक्टू॰ 2017
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 अग॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tiandy IP कैमरे 5.56.17.120 एक निश्चित मालिकाना प्रोटोकॉल को उचित रूप से प्रतिबंधित नहीं करते हैं, जो दूरस्थ हमलावरों को TCP पोर्ट 3001 पर भेजे गए विशेष रूप से तैयार अनुरोध के माध्यम से सेटिंग्स पढ़ने की अनुमति देता है, जैसा कि config* फ़ाइलों और extendword.txt द्वारा प्रदर्शित किया गया है।
स्रोत
1SecuriTeam · hardware · 3 अग॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।