Podatność CVE-2014-8384


Publikacja: 2015-05-18

Opis:
The InFocus IN3128HD projector with firmware 0.26 does not restrict access to cgi-bin/webctrl.cgi.elf, which allows remote attackers to modify the DHCP server and device IP configuration, reboot the device, change the device name, and have other unspecified impact via a crafted request.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
High
InFocus IN3128HD Projector Missing Authentication
CORE
28.04.2015

CVSS2 => (AV:N/AC:L/Au:N/C:N/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
9.4/10
9.2/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Pełny
Pełny
Affected software
Infocus -> In3128hd firmware 

 Referencje:
http://www.coresecurity.com/advisories/infocus-in3128hd-projector-multiple-vulnerabilities
http://seclists.org/fulldisclosure/2015/Apr/88
http://packetstormsecurity.com/files/131661/InFocus-IN3128HD-Projector-Missing-Authentication.html

Copyright 2024, cxsecurity.com

 

Back to Top