CVE-2018-9995
TBK DVR4104 および DVR4216 デバイス、ならびに元の TBK DVR4104 および DVR4216 シリーズのリブランド版を実行する Novo、CeNova、QSee、Pulnix、XVR 5 in 1、Securus、Night OWL、DVR Login、HVR Login、および...
- 公開済み
- 2018/04/10
- 更新済み
- 2024/08/05
- CNA の割り当て
- mitre
- 観察された証拠
- 2018/05/02
プライマリ CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H高 · 今後 30 日間
- パーセンタイル
- 99.2%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
TBK DVR4104 および DVR4216 デバイス、ならびに元の TBK DVR4104 および DVR4216 シリーズのリブランド版を実行する Novo、CeNova、QSee、Pulnix、XVR 5 in 1、Securus、Night OWL、DVR Login、HVR Login、および MDVR Login は、リモート攻撃者が「Cookie: uid=admin」ヘッダーを介して認証をバイパスすることを許容します。これは、応答内の JSON データに資格情報を提供する device.rsp?opt=user&cmd=list リクエストによって実証されています。
ソース
26- CVE-2018-9995-rsエクスプロイト
CVE-2018-9995のPoC、Rustで書かれた。
Pythonエクスプロイト for CVE-2018-9995。認証をバイパスして脆弱なWebインターフェース上で露出したDVR認証情報を取得します。
- CVE-2018-9995エクスプロイト
CVE-2018-9995のエクスプロイト。DVR/NVRデバイスの脆弱性を標的とし、認証情報を取得します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。