多款Y-Cam产品安全漏洞 CVE-2014-1900 CNNVD-201505-208

5.0 AV AC AU C I A
发布: 2015-05-14
修订: 2015-05-15

Y-Cam camera models SD range YCB003等都是英国Y-Cam公司的网络摄像机产品。 多款Y-Cam产品中存在安全漏洞。远程攻击者可通过向en/account/accedit.asp文件发送带有‘/./’字符的请求,利用该漏洞绕过身份验证,获取敏感信息。以下产品受到影响:使用4.30及之前版本固件的Y-Cam camera models SD range YCB003,YCK003,YCW003;S range YCB004,YCK004,YCW004;EyeBall YCEB03;Bullet VGA YCBL03,YCBLB3;Bullet HD 720 YCBLHD5;Y-cam Classic Range YCB002,YCK002,YCW003;Y-cam Original Range YCB001,YCW001。

0%
暂无可用Exp或PoC
当前有30条受影响产品信息