March Networks DVR3204 ... CVE-2007-6638 CNNVD-200801-012

10.0 AV AC AU C I A
发布: 2008-01-04
修订: 2017-09-29

March Networks DVR 3204在web根目录下存储敏感信息,而没经过充分的访问控制。这使得远程攻击者可以借助对scripts/logfiles.tar.gz的直接请求获得用户名、密码、设备名以及IP地址。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息