CVE-2018-6407
कॉन्सेप्ट्रोनिक CIPCAMPTIWL V3 0.61.30.21 डिवाइसों पर एक समस्या खोजी गई। एक अनधिकृत हमलावर /hy-cgi/devices.cgi?cmd=searchlandevice पर बड़े बॉडी आकार के साथ POST अनुरोध भेजकर डिवाइस को क्रैश कर...
- प्रकाशित
- 30 जन॰ 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कॉन्सेप्ट्रोनिक CIPCAMPTIWL V3 0.61.30.21 डिवाइसों पर एक समस्या खोजी गई। एक अनधिकृत हमलावर /hy-cgi/devices.cgi?cmd=searchlandevice पर बड़े बॉडी आकार के साथ POST अनुरोध भेजकर डिवाइस को क्रैश कर सकता है। यह क्रैश डिवाइस को पूरी तरह से फ्रीज कर देता है।
स्रोत
1[CVE-2018-6407 & CVE-2018-6408] Conceptronic IPCam प्रशासन पैनल CSRF और Denial of Service
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।