CVE-2022-30620

Na Cellinx Camera s povoleným hostem může útočník s webovým přístupem povýšit oprávnění na administrátorská: oprávnění „1“ až „0“ změnou následujících hodnot cookie z „is_admin“, „showConfig“. Administrativní oprávnění, která umožňují měnit různé konfigurace kamery.

MISC: https://www.gov.il/en/departments/faq/cve_advisories
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-30620

15 let
257 zemí
723k uživatelů
4720k výpočtů
Logo www.clarecontrols.com
Logo www.elsec.cz
Logo blog.camcloud.com
Logo www.a1securitycameras.com
Logo www.use-ip.co.uk
Logo sectech.co.nz