多家厂商网络摄像机产品远程身份验证绕过漏洞

漏洞信息详情

多家厂商网络摄像机产品远程身份验证绕过漏洞

漏洞简介

Foscam/Wansview H.264 Hi3510/11/12 IP cameras是基于网络的IP摄像头实现。

基于(1)Foscam和(2)Wansview IP cameras上的网络接口中存在漏洞。通过对未指明的URL发送直接请求,远程攻击者利用该漏洞绕过身份验证,进而执行管理功能或读取admin密码。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.foscam.com/index.aspx

参考网址

来源:US-CERT Vulnerability Note: VU#265532

名称: VU#265532

链接:http://www.kb.cert.org/vuls/id/265532

来源: www.foscam.com

链接:http://www.foscam.com/help.aspx?TypeId=11

来源: foscam.us

链接:http://foscam.us/forum/h264-ip-camera-web-interface-authentication-bypass-test-tool-t3252.html

来源:SECUNIA

名称:50950

链接:http://secunia.com/advisories/50950

来源:SECUNIA

名称:50966

链接:http://secunia.com/advisories/50966

来源: BID

名称: 55873

链接:http://www.securityfocus.com/bid/55873

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享