CVE-2018-18441
D-Link DCS सीरीज़ के Wi-Fi कैमरे डिवाइस कॉन्फ़िगरेशन से संबंधित संवेदनशील जानकारी उजागर करते हैं। प्रभावित डिवाइसों में DCS सीरीज़ के कई मॉडल शामिल हैं, जैसे: DCS-936L, DCS-942L, DCS-8000LH, DCS-942LB1,...
- प्रकाशित
- 20 दिस॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 66.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
D-Link DCS सीरीज़ के Wi-Fi कैमरे डिवाइस कॉन्फ़िगरेशन से संबंधित संवेदनशील जानकारी उजागर करते हैं। प्रभावित डिवाइसों में DCS सीरीज़ के कई मॉडल शामिल हैं, जैसे: DCS-936L, DCS-942L, DCS-8000LH, DCS-942LB1, DCS-5222L, DCS-825L, DCS-2630L, DCS-820L, DCS-855L, DCS-2121, DCS-5222LB1, DCS-5020L, और कई अन्य। 1.00 और उससे ऊपर से शुरू होने वाले कई प्रभावित फ़र्मवेयर संस्करण हैं। कॉन्फ़िगरेशन फ़ाइल को बिना किसी प्रमाणीकरण के <Camera-IP>/common/info.cgi के माध्यम से दूरस्थ रूप से एक्सेस किया जा सकता है। कॉन्फ़िगरेशन फ़ाइल में निम्नलिखित फ़ील्ड शामिल हैं: model, product, brand, version, build, hw_version, nipca version, device name, location, MAC address, IP address, gateway IP address, wireless status, input/output settings, speaker, और sensor settings।
स्रोत
1- CVE-2018-18441-exploitएक्सप्लॉइट
D-Link DCS सीरीज़ Wi-Fi कैमरा संवेदनशील जानकारी उजागर करते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।