Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5vm6-jhvv-9rhg

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

ACTi cameras including the D, B, I, and E series using firmware version A1D-500-V6.11.31-AC use non-random default credentials across all devices. A remote attacker can take complete control of a device using default admin credentials.

ACTi cameras including the D, B, I, and E series using firmware version A1D-500-V6.11.31-AC use non-random default credentials across all devices. A remote attacker can take complete control of a device using default admin credentials.

EPSS

Процентиль: 93%
0.09872
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-521
CWE-798

Связанные уязвимости

CVSS3: 9.8
nvd
около 8 лет назад

ACTi cameras including the D, B, I, and E series using firmware version A1D-500-V6.11.31-AC use non-random default credentials across all devices. A remote attacker can take complete control of a device using default admin credentials.

CVSS3: 9.8
fstec
около 9 лет назад

Уязвимость микропрограммного обеспечения камер видеонаблюдения ACTi серий В, D, Е и I, связанная с жестким кодированием регистрационных данных, позволяющая нарушителю получить доступ к устройству с правами администратора

EPSS

Процентиль: 93%
0.09872
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-521
CWE-798