CVE-2018-6408
Conceptronic CIPCAMPTIWL V3 0.61.30.21 डिवाइसों पर एक समस्या पाई गई। hy-cgi/user.cgi में CSRF मौजूद है, जैसा कि व्यवस्थापक पासवर्ड बदलने या नया व्यवस्थापक खाता जोड़ने से प्रदर्शित होता है।
- प्रकाशित
- 30 जन॰ 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 46.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Conceptronic CIPCAMPTIWL V3 0.61.30.21 डिवाइसों पर एक समस्या पाई गई। hy-cgi/user.cgi में CSRF मौजूद है, जैसा कि व्यवस्थापक पासवर्ड बदलने या नया व्यवस्थापक खाता जोड़ने से प्रदर्शित होता है।
स्रोत
1[CVE-2018-6407 & CVE-2018-6408] Conceptronic IPCam प्रशासन पैनल CSRF और Denial of Service
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।