CVE-2018-6479
Netwave IP Camera उपकरणों में एक समस्या पाई गई। एक बिना प्रमाणीकरण वाला हमलावर / URI पर विशाल बॉडी आकार के साथ POST अनुरोध भेजकर डिवाइस को क्रैश कर सकता है।
- प्रकाशित
- 31 जन॰ 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Netwave IP Camera उपकरणों में एक समस्या पाई गई। एक बिना प्रमाणीकरण वाला हमलावर / URI पर विशाल बॉडी आकार के साथ POST अनुरोध भेजकर डिवाइस को क्रैश कर सकता है।
स्रोत
2[CVE-2018-6479] Netwave IP कैमरा सर्वर एक बड़े POST अनुरोध के माध्यम से सेवा अस्वीकरण के लिए असुरक्षित है।
CVE-2018-6479 के लिए शोषण उपकरण, जो Netwave IP कैमरों में एक denial-of-service भेद्यता है। IoT उपकरणों को लक्षित करता है ताकि तैयार किए गए नेटवर्क अनुरोधों के माध्यम से अस्थायी सेवा व्यवधान उत्पन्न किया जा सके।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।