CVE-2018-18441
Le telecamere Wi-Fi della serie DCS di D-Link espongono informazioni sensibili relative alla configurazione del dispositivo. I dispositivi interessati...
- Pubblicato
- 20 dic 2018
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 66,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Le telecamere Wi-Fi della serie DCS di D-Link espongono informazioni sensibili relative alla configurazione del dispositivo. I dispositivi interessati includono molti modelli della serie DCS, come: DCS-936L, DCS-942L, DCS-8000LH, DCS-942LB1, DCS-5222L, DCS-825L, DCS-2630L, DCS-820L, DCS-855L, DCS-2121, DCS-5222LB1, DCS-5020L e molti altri. Sono interessate numerose versioni firmware a partire dalla 1.00 e successive. Il file di configurazione può essere acceduto da remoto tramite: <Camera-IP>/common/info.cgi, senza autenticazione. Il file di configurazione include i seguenti campi: model, product, brand, version, build, hw_version, versione nipca, nome del dispositivo, posizione, indirizzo MAC, indirizzo IP, indirizzo IP del gateway, stato wireless, impostazioni di ingresso/uscita, speaker e impostazioni del sensore.
Fonti
1- CVE-2018-18441-exploitExploit
Telecamere Wi-Fi serie DCS di D-Link espongono informazioni sensibili.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.