Podatność CVE-2012-4046


Publikacja: 2012-12-24

Opis:
The D-Link DCS-932L camera with firmware 1.02 allows remote attackers to discover the password via a UDP broadcast packet, as demonstrated by running the D-Link Setup Wizard and reading the _paramR["P"] value.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
High
D-Link DCS-9xx Password Disclosure
Jason Doyle
16.12.2012

CVSS2 => (AV:A/AC:L/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
3.3/10
2.9/10
6.5/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Sieć lokalna
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
D-link -> Dcs-932l camera 
D-link -> Dcs-932l camera firmware 
D-link -> Dcs-932l 
D-link -> Dcs-932l firmware 

 Referencje:
http://www.fishnetsecurity.com/6labs/blog/password-disclosure-d-link-surveillance-cameras-cve-2012-4046
http://seclists.org/bugtraq/2012/Dec/98

Copyright 2024, cxsecurity.com

 

Back to Top