漏洞信息详情
多款ACTi产品安全漏洞
漏洞简介
ACTi I Series等都是ACTi公司的系列网络监控摄像机。
使用A1D-500-V6.11.31-AC版本固件的多款ACTi产品存在安全漏洞,该漏洞源于程序没有正确的限制恢复出厂设置页面的访问权限。攻击者可通过直接访问http://x.x.x.x/setup/setup_maintain_firmware-default.html页面利用该漏洞将设备恢复出厂设置,导致拒绝服务。以下产品受到影响:ACTi I Series;ACTi E Series;ACTi D Series;ACTi B Series。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.acti.com/
参考网址
来源:MISC
链接:https://twitter.com/Hfuhs/status/839252357221330944
来源:BID
链接:https://www.securityfocus.com/bid/96720/info
来源:CERT-VN
链接:https://www.kb.cert.org/vuls/id/355151
来源:MISC
链接:https://twitter.com/hack3rsca/status/839599437907386368
受影响实体
- Acti Camera_firmware:A1d-500-V6.11.31-Ac<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...