CVE-2017-8225
वायरलेस आईपी कैमरा (P2P) WIFICAM डिवाइसों पर, .ini फ़ाइलों (जिनमें क्रेडेंशियल होते हैं) तक पहुंच की सही ढंग से जांच नहीं की जाती है। एक हमलावर URI में खाली loginuse पैरामीटर और खाली loginpas पैरामीटर प्रदान करके...
- प्रकाशित
- 25 अप्रैल 2017
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 मार्च 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वायरलेस आईपी कैमरा (P2P) WIFICAM डिवाइसों पर, .ini फ़ाइलों (जिनमें क्रेडेंशियल होते हैं) तक पहुंच की सही ढंग से जांच नहीं की जाती है। एक हमलावर URI में खाली loginuse पैरामीटर और खाली loginpas पैरामीटर प्रदान करके प्रमाणीकरण को बायपास कर सकता है।
स्रोत
3CVE-2017-8225 - GoAhead System.ini Leak के लिए एक PoC एक्सप्लॉइट
- CVE-2017-8225एक्सप्लॉइट
CVE-2017-8225 के लिए एक्सप्लॉइट टूल जो IP कैमरों को लक्षित करता है। कमजोर उपकरणों की स्कैन करता है और अनधिकृत पहुँच प्राप्त करने के लिए क्रेडेंशियल ब्रूट-फोर्सिंग करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।