漏洞信息详情
多款ACTi产品安全漏洞
漏洞简介
ACTi I Series等都是ACTi公司的系列网络监控摄像机。
使用A1D-500-V6.11.31-AC版本固件的多款ACTi产品中存在安全漏洞存在安全漏洞,该漏洞源于程序使用GET方法处理请求。远程攻击者可借助浏览器历史记录、Web日志和其他源利用该漏洞获取敏感信息(例如:用户账户名和密码)。以下产品受到影响:ACTi I Series;ACTi E Series;ACTi D Series;ACTi B Series。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.acti.com/
参考网址
来源:MISC
链接:https://twitter.com/Hfuhs/status/839252357221330944
来源:BID
链接:https://www.securityfocus.com/bid/96720/info
来源:CERT-VN
链接:https://www.kb.cert.org/vuls/id/355151
来源:MISC
链接:https://twitter.com/hack3rsca/status/839599437907386368
受影响实体
- Acti Camera_firmware:A1d-500-V6.11.31-Ac<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...