CVE-2018-16946
Os dispositivos de câmera de rede inteligente LG LNB, LND, LNU e LNV possuem controle de acesso quebrado. Os atacantes conseguem baixar arquivos...
- Publicado
- 12 de set. de 2018
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 12 de set. de 2018
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 93,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Os dispositivos de câmera de rede inteligente LG LNB*, LND*, LNU* e LNV* possuem controle de acesso quebrado. Os atacantes conseguem baixar arquivos /updownload/t.report (também conhecidos como Log & Report) e baixar arquivos de backup (por meio de download.php) sem autenticação. Esses arquivos de backup contêm credenciais de usuário e informações de configuração do dispositivo de câmera. Um atacante consegue descobrir o nome do arquivo de backup lendo os logs do sistema ou os dados do relatório, ou simplesmente aplicando força bruta ao padrão do nome do arquivo de backup. Pode ser possível autenticar na conta de administrador com a senha de administrador.
Fontes
1Ege Balci · hardware · 12 de set. de 2018
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.