2014年4月7日星期一

多款Vivotek IP攝像機遠程身份驗證繞過漏洞

多款Vivotek IP攝像機遠程身份驗證繞過漏洞

多款Vivotek IP攝像機遠程身份驗證繞過漏洞


漏洞名稱: 多款Vivotek IP攝像機遠程身份驗證繞過漏洞
CNNVD編號: CNNVD-201311-085
發佈時間: 2013-11-07
更新時間: 2013-11-07
危害等級:
漏洞類型: 權限許可和訪問控制
威脅類型: 遠程
CVE編號: CVE-2013-4985
漏洞來源: Martin Di Paola of Core Security QA Team.

Vivotek IP7160 IP Camera等都是晶睿通訊(Vivotek)公司的網絡攝像機產品。
多款Vivotek IP攝像機中存在遠程身份驗證繞過漏洞。攻擊者可利用該漏洞繞過保護機制,獲取設備限制功能的訪問權限。以下產品受到影響:使用0105a版本固件的Vivotek IP7160 IP Camera,使用0105b版本固件的Vivotek IP7160 IP Camera,使用0105a版本固件的Vivotek IP7361 IP Camera,使用0105b版本固件的Vivotek IP7361 IP Camera,使用0105a版本固件的Vivotek IP8332 IP Camera,使用0105b版本固件的Vivotek IP8332 IP Camera。

没有评论:

发表评论