Podatność CVE-2018-17919


Publikacja: 2018-10-10

Opis:
All versions of Hangzhou Xiongmai Technology Co., Ltd XMeye P2P Cloud Server may allow an attacker to use an undocumented user account "default" with its default password to login to XMeye and access/view video streams.

Typ:

CWE-798

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.4/10
4.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Brak
Affected software
Xiongmaitech -> Xmeye p2p cloud server 

 Referencje:
https://ics-cert.us-cert.gov/advisories/ICSA-18-282-06

Copyright 2024, cxsecurity.com

 

Back to Top