漏洞信息详情
GeoVision Digital Surveillance System未授权JPEG图像访问漏洞
漏洞简介
GeoVision Digital Video Surveillance System 6.04、6.1和7.0,当设置为创建JPEG图像时,未正确保护图像,即便已经分配了密码和用户名,远程攻击者可能通过直接请求图像而获取敏感信息。
漏洞公告
参考网址
来源: XF
名称: geovision-authentication(20537)
链接:http://xforce.iss.net/xforce/xfdb/20537
来源: BID
名称: 13571
链接:http://www.securityfocus.com/bid/13571
来源: OSVDB
名称: 16340
链接:http://www.osvdb.org/16340
来源: MISC
链接:http://www.esqo.com/research/advisories/2005/100505-1.txt
来源: SECUNIA
名称: 15330
链接:http://secunia.com/advisories/15330
来源: BUGTRAQ
名称: 20050510 Esqo advisory: GeoVision Digital Video Surveillance System - Multiple authentication issues
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111574131105737&w=2
受影响实体
- Geovision Digital_surveillance_system:7.0<!--2000-1-1-->
- Geovision Digital_surveillance_system:6.1<!--2000-1-1-->
- Geovision Digital_surveillance_system:6.0.4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...