CVE-2013-3539

Chyba zabezpečení v rámci žádosti o zablokování požadavků (CSRF) v doméně příkaz / user.cgi v Sony SNC CH140, SNC CH180, SNC CH240, SNC CH280, SNC DH140, SNC DH140T, SNC DH180, SNC DH240, SNC DH240T, SNC DH280, a možná i jiné modely fotoaparátů umožňují vzdáleným útočníkům únos ověření správců pro požadavky, které přidávají uživatele.

FULLDISC: http://seclists.org/fulldisclosure/2013/Jun/84
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3539

7 let
218 zemí
107k uživatelů
780k výpočtů