漏洞信息详情
VIVOTEK Network Camera系列产品访问控制错误漏洞
漏洞简介
VIVOTEK Network Camera Series是中国晶睿通讯(VIVOTEK)公司的一系列网络摄像机产品。
使用XXXXXX-VVTK-0X09a之前版本固件的VIVOTEK Network Camera系列产品中的mod_inetd.cgi文件存在访问控制错误漏洞。远程攻击者可借助URL参数利用该漏洞启用任意系统服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://download.vivotek.com/downloadfile/support/cyber-security/vvtk-sa-2018-006-v1.pdf
参考网址
来源:CONFIRM
链接:http://download.vivotek.com/downloadfile/support/cyber-security/vvtk-sa-2018-006-v1.pdf
来源:MISC
链接:https://blog.securityevaluators.com/vivotek-ip-camera-vulnerabilities-discovered-and-exploited-2e2531ecd244
受影响实体
- Vivotek Camera:-<!--2000-1-1-->
补丁
- VIVOTEK Network Camera系列产品访问控制错误漏洞的修复措施<!--2019-1-4-->
还没有评论,来说两句吧...