漏洞信息详情
多家厂商网络摄像机产品远程身份验证绕过漏洞
- CNNVD编号:CNNVD-201210-202
- 危害等级: 超危
- CVE编号:
CVE-2012-3002
- 漏洞类型:
授权问题
- 发布时间:
2012-10-16
- 威胁类型:
远程
- 更新时间:
2012-12-25
- 厂 商:
wansview - 漏洞来源:
Don Kennedy -
漏洞简介
Foscam/Wansview H.264 Hi3510/11/12 IP cameras是基于网络的IP摄像头实现。
基于(1)Foscam和(2)Wansview IP cameras上的网络接口中存在漏洞。通过对未指明的URL发送直接请求,远程攻击者利用该漏洞绕过身份验证,进而执行管理功能或读取admin密码。
参考网址
来源:US-CERT Vulnerability Note: VU#265532
名称: VU#265532
链接:http://www.kb.cert.org/vuls/id/265532
来源: www.foscam.com
链接:http://www.foscam.com/help.aspx?TypeId=11
来源: foscam.us
链接:http://foscam.us/forum/h264-ip-camera-web-interface-authentication-bypass-test-tool-t3252.html
来源:SECUNIA
名称:50950
链接:http://secunia.com/advisories/50950
来源:SECUNIA
名称:50966
链接:http://secunia.com/advisories/50966
来源: BID
名称: 55873
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END