CVE-2024-48644
Reolink Duo 2 WiFi कैमरे के लॉगिन घटक में खाता गणना भेद्यता Reolink Duo 2 WiFi कैमरे (फर्मवेयर संस्करण v3.0.0.1889_23031701) के लॉगिन घटक में खाता गणना भेद्यता दूरस्थ हमलावरों को लॉगिन प्रयासों के माध्यम से मान्य...
- प्रकाशित
- 22 अक्टू॰ 2024
- अद्यतन
- 23 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 53.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Reolink Duo 2 WiFi कैमरे के लॉगिन घटक में खाता गणना भेद्यता Reolink Duo 2 WiFi कैमरे (फर्मवेयर संस्करण v3.0.0.1889_23031701) के लॉगिन घटक में खाता गणना भेद्यता दूरस्थ हमलावरों को लॉगिन प्रयासों के माध्यम से मान्य उपयोगकर्ता खातों का निर्धारण करने की अनुमति देती है। इससे उपयोगकर्ता खातों की गणना हो सकती है और संभावित रूप से अन्य हमलों को सुविधाजनक बनाया जा सकता है, जैसे कि पासवर्ड का ब्रूट-फोर्स हमला। यह भेद्यता इस तथ्य से उत्पन्न होती है कि एप्लिकेशन मान्य और अमान्य उपयोगकर्ता नामों के साथ लॉगिन प्रयासों पर अलग-अलग प्रतिक्रिया देता है।
स्रोत
1Reolink Duo 2 WiFi v1.0.280 - Account Enumeration Vulnerability
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।