March Networks DVR 3204在web根目录下存储敏感信息,而没经过充分的访问控制。这使得远程攻击者可以借助对scripts/logfiles.tar.gz的直接请求获得用户名、密码、设备名以及IP地址。