CVE-2018-16946
LG LNB, LND, LNU, और LNV स्मार्ट नेटवर्क कैमरा डिवाइसों में टूटा हुआ अभिगम नियंत्रण (broken access control) है। हमलावर बिना प्रमाणीकरण के /updownload/t.report (उर्फ Log & Report) फ़ाइलें डाउनलोड...
- प्रकाशित
- 12 सित॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 सित॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LG LNB*, LND*, LNU*, और LNV* स्मार्ट नेटवर्क कैमरा डिवाइसों में टूटा हुआ अभिगम नियंत्रण (broken access control) है। हमलावर बिना प्रमाणीकरण के /updownload/t.report (उर्फ Log & Report) फ़ाइलें डाउनलोड करने और बैकअप फ़ाइलें (download.php के माध्यम से) डाउनलोड करने में सक्षम हैं। इन बैकअप फ़ाइलों में कैमरा डिवाइस के लिए उपयोगकर्ता क्रेडेंशियल और कॉन्फ़िगरेशन जानकारी होती है। एक हमलावर सिस्टम लॉग या रिपोर्ट डेटा पढ़कर, या केवल बैकअप फ़ाइलनाम पैटर्न को ब्रूट-फोर्स करके बैकअप फ़ाइलनाम का पता लगाने में सक्षम होता है। एडमिन पासवर्ड के साथ एडमिन खाते में प्रमाणीकरण करना संभव हो सकता है।
स्रोत
1Ege Balci · hardware · 12 सित॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।