Axis Network Camera与Video Server信息披露和服务拒绝漏洞

漏洞信息详情

Axis Network Camera与Video Server信息披露和服务拒绝漏洞

漏洞简介

Axis Network Camera 2.40版本和之前版本,以及Video Server 3.12版本和之前版本存在漏洞。远程攻击者可以借助对(1)admin/getparam.cgi、(2)admin/systemlog.cgi、(3)admin/serverreport.cgi和(4)admin/paramlist.cgi的直接请求获得敏感信息,借助(5)setparam.cgi和(6)factorydefault.cgi修改系统信息,或者借助(7)restart.cgi导致服务拒绝。

漏洞公告

参考网址

来源: OSVDB
名称: 9130
链接:http://www.osvdb.org/9130

来源: OSVDB
名称: 9129
链接:http://www.osvdb.org/9129

来源: OSVDB
名称: 9128
链接:http://www.osvdb.org/9128

来源: OSVDB
名称: 9127
链接:http://www.osvdb.org/9127

来源: OSVDB
名称: 9126
链接:http://www.osvdb.org/9126

来源: OSVDB
名称: 9125
链接:http://www.osvdb.org/9125

来源: OSVDB
名称: 9123
链接:http://www.osvdb.org/9123

来源: SECTRACK
名称: 1011056
链接:http://securitytracker.com/id?1011056

来源: FULLDISC
名称: 20040822 [PoC] Nasty bug(s) found in Axis Network Camera/Video Servers
链接:http://archives.neohapsis.com/archives/fulldisclosure/2004-08/0948.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享