CVE-2018-9995

Zařízení TBK DVR4104 a DVR4216, stejně jako zařízení Novo, CeNova, QSee, Pulnix, XVR 5 v 1, Securus, Night OWL, přihlášení DVR, HVR přihlášení a MDVR Přihlašovací jméno, které provádí re-značkové verze původního TBK DVR4104 a Řady DVR4216, umožňují vzdáleným útočníkům vynechat autentizaci pomocí a "Cookie: uid = admin" záhlaví, jak ukazuje a device.rsp? opt = user & amp; cmd = požadavek seznamu, který obsahuje pověření v rámci JSON data v odpovědi.

EXPLOIT-DB: https://www.exploit-db.com/exploits/44577/
MISC: http://misteralfa-hack.blogspot.cl/2018/04/tbk-vision-dvr-login-bypass.html
MISC: http://misteralfa-hack.blogspot.cl/2018/04/update-dvr-login-bypass-cve-2018-9995.html
MISC: https://www.bleepingcomputer.com/news/security/new-hacking-tool-lets-users-access-a-bunch-of-dvrs-and-their-video-feeds/
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-9995

7 let
222 zemí
120k uživatelů
856k výpočtů
Logo www.eleksys.cz
Logo www.i4wifi.cz
Logo www.elsec.cz
Logo blog.camcloud.com
Logo secutek.cz
Logo www.kelcom.cz