CVE-2018-18441
D-Link DCS 系列 Wi-Fi 摄像头会泄露与设备配置相关的敏感信息。受影响设备包括多款 DCS 系列产品,例如:DCS-936L、DCS-942L、DCS-8000LH、DCS-942LB1、DCS-5222L、DCS-825L、DCS-2630L、DCS-820L、DCS-855L、DCS-2121、...
- 已发布
- 2018年12月20日
- 已更新
- 2024年8月5日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N低 · 未来 30 天
- 百分位
- 66.9%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
D-Link DCS 系列 Wi-Fi 摄像头会泄露与设备配置相关的敏感信息。受影响设备包括多款 DCS 系列产品,例如:DCS-936L、DCS-942L、DCS-8000LH、DCS-942LB1、DCS-5222L、DCS-825L、DCS-2630L、DCS-820L、DCS-855L、DCS-2121、DCS-5222LB1、DCS-5020L 等。受影响的固件版本众多,涵盖 1.00 及以上版本。配置文件可通过 <Camera-IP>/common/info.cgi 在无需身份验证的情况下进行远程访问。该配置文件包含以下字段:model、product、brand、version、build、hw_version、nipca version、device name、location、MAC address、IP address、gateway IP address、wireless status、input/output settings、speaker 和 sensor settings。
来源
1D-Link DCS 系列 Wi-Fi 摄像头暴露敏感信息。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。