
D-Link DCS series Wi-Fi camera expõe informações sensíveis.
As câmeras Wi-Fi da série DCS da D-Link expõem informações confidenciais sobre a configuração do dispositivo.
Os dispositivos afetados incluem muitos da série DCS, como: DCS-936L, DCS-942L, DCS-8000LH,
DCS-942LB1, DCS-5222L, DCS-825L, DCS-2630L, DCS-820L, DCS-855L, DCS-2121, DCS-5222LB1, DCS-5020L, e muitos outros.
Existem muitas versões de firmware afetadas a partir da 1.00 e superiores.
O arquivo de configuração pode ser acessado remotamente através de: /common/info.cgi , sem autenticação.
O arquivo de configuração inclui os seguintes campos:
modelo, produto, marca, versão, build, hw_version, versão nipca, nome do dispositivo, localização, endereço MAC, endereço IP,
endereço IP do gateway, status wireless, configurações de entrada/saída, alto-falante e configurações do sensor.
Use-o apenas para fins de teste, não para prejudicar ninguém. Use-o por seu próprio risco, não sou responsável se você usá-lo para prejudicar alguém.