Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-06307

Опубликовано: 01 авг. 2024
Источник: fstec
CVSS3: 5.3
CVSS2: 5
EPSS Высокий

Описание

Уязвимость программного обеспечения гибридных HD-видеорегистраторов TD-2104TS-CL, TD-2108TS-HP, TD-2116TE-HP, AV108T, SH-4050A5-5L(MM) и SH-8100A-2L(MM) связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действуюещему удаленно, раскрыть защищаемую информацию

Вендор

Artion Security Systems

Наименование ПО

TD-2104TS-CL
TD-2108TS-HP
TD-2116TE-HP
AV108T
SH-4050A5-5L(MM)
SH-8100A-2L(MM)

Версия ПО

1.3.4.22966B181219.D00.U1(4A21S) (TD-2104TS-CL)
1.3.4.22966B181219.D14.U1(8A41T) (TD-2108TS-HP)
1.3.4.22966B181219.D44.U1(16A82T) (TD-2116TE-HP)
1.3.4.24513B190218.D00.U1(8A21S) (AV108T)
1.3.3.20657B180918.D06.U2(4A41T) (SH-4050A5-5L(MM))
1.3.4.24879B190222.D00.U2(8A21S) (SH-8100A-2L(MM))

Тип ПО

ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- ограничить доступ к устройству;
- использовать механизмы аутентификации для управления доступом к интерфейсам устройств.

Статус уязвимости

Потенциальная уязвимость

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 100%
0.89489
Высокий

5.3 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.3
nvd
больше 1 года назад

A vulnerability has been found in TVT DVR TD-2104TS-CL, DVR TD-2108TS-HP, Provision-ISR DVR SH-4050A5-5L(MM) and AVISION DVR AV108T and classified as problematic. This vulnerability affects unknown code of the file /queryDevInfo. The manipulation leads to information disclosure. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used. VDB-273262 is the identifier assigned to this vulnerability. NOTE: The vendor was contacted early about this disclosure but did not respond in any way.

CVSS3: 5.3
github
больше 1 года назад

A vulnerability has been found in TVT DVR TD-2104TS-CL, DVR TD-2108TS-HP, Provision-ISR DVR SH-4050A5-5L(MM) and AVISION DVR AV108T and classified as problematic. This vulnerability affects unknown code of the file /queryDevInfo. The manipulation leads to information disclosure. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used. VDB-273262 is the identifier assigned to this vulnerability. NOTE: The vendor was contacted early about this disclosure but did not respond in any way.

EPSS

Процентиль: 100%
0.89489
Высокий

5.3 Medium

CVSS3

5 Medium

CVSS2