V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2013-1603
CVE
СреднийПодтвержденаЭксплойт есть

Существует уязвимость аутентификации в D-LINK WCS-1100 1.02, TESCO DCS-2121 1.05_TESCO, TESCO DCS-2102 1.05_TESCO, DCS-7510 1.00, DCS-7410 …

CVSS
5.3
Средний
EPSS
0.64
p98
Опубликовано
2013-01-01
Обновлено
2013-01-01
Описание

Существует уязвимость аутентификации в D-LINK WCS-1100 1.02, TESCO DCS-2121 1.05_TESCO, TESCO DCS-2102 1.05_TESCO, DCS-7510 1.00, DCS-7410 1.00, DCS-6410 1.00, DCS-5635 1.01, DCS-5605 1.01, DCS-5230L 1.02, DCS-5230 1.02, DCS-3430 1.02, DCS-3411 1.02, DCS-3410 1.02, DCS-2121 1.06_FR, DCS-2121 1.06, DCS-2121 1.05_RU, DCS-2102 1.06_FR, DCS-2102 1.06, DCS-2102 1.05_RU, DCS-1130L 1.04, DCS-1130 1.04_US, DCS-1130 1.03, DCS-1100L 1.04, DCS-1100 1.04_US и DCS-1100 1.03 из-за жестко закодированных учетных данных, которые служат бэкдором, что позволяет удаленным злоумышленникам получить доступ к потоковому видео RTSP.

Теги · CWE
Без аутентификации
CWE-798
CAPEC-70
CAPEC-191
Затронутые продукты
Dcs-1100_firmwareDcs-1100l_firmwareDcs-1130_firmwareDcs-1130l_firmwareDcs-2102_firmwareDcs-2121_firmwareDcs-3410_firmwareDcs-3411_firmwareDcs-3430_firmwareDcs-5230_firmwareDcs-5230l_firmwareDcs-5605_firmwareDcs-5635_firmwareDcs-6410_firmwareDcs-7410_firmwareDcs-7510_firmwareWcs-1100_firmware
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Хронология
2013-01-01
Опубликована
2013-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.643 · p98
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
25138
exploitdb · https://www.exploit-db.com/exploits/25138
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
dcs-1100_firmware*Отслеживается
dcs-1100l_firmware*Отслеживается
dcs-1130_firmware*Отслеживается
dcs-1130l_firmware*Отслеживается
dcs-2102_firmware*Отслеживается
dcs-2121_firmware*Отслеживается
dcs-3410_firmware*Отслеживается
dcs-3411_firmware*Отслеживается
dcs-3430_firmware*Отслеживается
dcs-5230_firmware*Отслеживается
dcs-5230l_firmware*Отслеживается
dcs-5605_firmware*Отслеживается
dcs-5635_firmware*Отслеживается
dcs-6410_firmware*Отслеживается
dcs-7410_firmware*Отслеживается
dcs-7510_firmware*Отслеживается
wcs-1100_firmware*Отслеживается
Источники данных
CVE