meritlilin p2r8852e2_firmware 不充分的凭证保护机制

admin 2023-12-01 14:57:16 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
meritlilin p2r8852e2_firmware 不充分的凭证保护机制

CVE编号

CVE-2021-30167

利用情况

暂无

补丁情况

N/A

披露时间

2021-04-28
漏洞描述
The manage users profile services of the network camera device allows an authenticated. Remote attackers can modify URL parameters and further amend user’s information and escalate privileges to control the devices.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://gist.github.com/keniver/86ebef688fb274b534da51ef1a84dd3e
https://www.chtsecurity.com/news/0b733a38-e616-4ff3-86a6-13e710643388
https://www.meritlilin.com/assets/uploads/support/file/M00166-TW.pdf
https://www.twcert.org.tw/tw/cp-132-4676-391a5-1.html
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 meritlilin p2g1022x_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin p2g1022_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin p2g1052_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin p2r3022ae2_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin p2r3052ae2_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin p2r6322ae2_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin p2r6322ae4_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin p2r6352ae2_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin p2r6352ae4_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin p2r6522e2_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin p2r6522e4_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin p2r6552e2_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin p2r6552e4_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin p2r6822e2_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin p2r6822e4_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin p2r6852e2_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin p2r6852e4_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin p2r8822e2_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin p2r8822e4_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin p2r8852e2_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin p2r8852e4_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin p3r6322e2_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin p3r6522e2_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin p3r8822e2_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin z2r6422ax-p_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin z2r6422ax_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin z2r6452ax-p_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin z2r6452ax_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin z2r6522x_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin z2r6552x_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin z2r8022ex25_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin z2r8052ex25_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin z2r8122x-p_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin z2r8122x2-p_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin z2r8152x-p_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin z2r8152x2-p_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin z2r8822ax_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin z2r8852ax_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin z3r6422x3_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin z3r6522x_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
系统 meritlilin z3r8922x3_firmware * Up to (excluding) 7.1.94.8908
运行在以下环境
硬件 meritlilin p2g1022 - -
运行在以下环境
硬件 meritlilin p2g1022x - -
运行在以下环境
硬件 meritlilin p2g1052 - -
运行在以下环境
硬件 meritlilin p2r3022ae2 - -
运行在以下环境
硬件 meritlilin p2r3052ae2 - -
运行在以下环境
硬件 meritlilin p2r6322ae2 - -
运行在以下环境
硬件 meritlilin p2r6322ae4 - -
运行在以下环境
硬件 meritlilin p2r6352ae2 - -
运行在以下环境
硬件 meritlilin p2r6352ae4 - -
运行在以下环境
硬件 meritlilin p2r6522e2 - -
运行在以下环境
硬件 meritlilin p2r6522e4 - -
运行在以下环境
硬件 meritlilin p2r6552e2 - -
运行在以下环境
硬件 meritlilin p2r6552e4 - -
运行在以下环境
硬件 meritlilin p2r6822e2 - -
运行在以下环境
硬件 meritlilin p2r6822e4 - -
运行在以下环境
硬件 meritlilin p2r6852e2 - -
运行在以下环境
硬件 meritlilin p2r6852e4 - -
运行在以下环境
硬件 meritlilin p2r8822e2 - -
运行在以下环境
硬件 meritlilin p2r8822e4 - -
运行在以下环境
硬件 meritlilin p2r8852e2 - -
运行在以下环境
硬件 meritlilin p2r8852e4 - -
运行在以下环境
硬件 meritlilin p3r6322e2 - -
运行在以下环境
硬件 meritlilin p3r6522e2 - -
运行在以下环境
硬件 meritlilin p3r8822e2 - -
运行在以下环境
硬件 meritlilin z2r6422ax - -
运行在以下环境
硬件 meritlilin z2r6422ax-p - -
运行在以下环境
硬件 meritlilin z2r6452ax - -
运行在以下环境
硬件 meritlilin z2r6452ax-p - -
运行在以下环境
硬件 meritlilin z2r6522x - -
运行在以下环境
硬件 meritlilin z2r6552x - -
运行在以下环境
硬件 meritlilin z2r8022ex25 - -
运行在以下环境
硬件 meritlilin z2r8052ex25 - -
运行在以下环境
硬件 meritlilin z2r8122x-p - -
运行在以下环境
硬件 meritlilin z2r8122x2-p - -
运行在以下环境
硬件 meritlilin z2r8152x-p - -
运行在以下环境
硬件 meritlilin z2r8152x2-p - -
运行在以下环境
硬件 meritlilin z2r8822ax - -
运行在以下环境
硬件 meritlilin z2r8852ax - -
运行在以下环境
硬件 meritlilin z3r6422x3 - -
运行在以下环境
硬件 meritlilin z3r6522x - -
运行在以下环境
硬件 meritlilin z3r8922x3 - -
CVSS3评分 9.8
  • 攻击路径 网络
  • 攻击复杂度 低
  • 权限要求 无
  • 影响范围 未更改
  • 用户交互 无
  • 可用性 高
  • 保密性 高
  • 完整性 高
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-ID 漏洞类型
CWE-306 关键功能的认证机制缺失
CWE-522 不充分的凭证保护机制
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0