CVE-2013-3689
Brickcom FB-100AP, WCB-100AP, MD-100AP, WFB-100AP, OB-100AE, OSD-040E a možná další modely kamery s firmwarem 3.0.6.16C1 a dříve, neomezují přístup k configfile.dump, které, které, které, které, které, které, které, které, které, které, které, které jsou řádně omezují přístup k configfile.dump. Umožněte vzdáleným útočníkům získat citlivé informace (uživatelská jména, hesla a konfigurace) prostřednictvím akce GET.
FULLDISC: http://seclists.org/fulldisclosure/2013/Jun/84
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3689
published: 4. 10. 2013