Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-85g9-m9j2-hcx2

Опубликовано: 19 дек. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 5.2
CVSS3: 7.5

Описание

Disclosure of sensitive information in HikVision camera driver's log file in XProtect Device Pack allows an attacker to read camera credentials stored in the Recording Server under specific conditions.

Disclosure of sensitive information in HikVision camera driver's log file in XProtect Device Pack allows an attacker to read camera credentials stored in the Recording Server under specific conditions.

EPSS

Процентиль: 23%
0.00077
Низкий

5.2 Medium

CVSS4

7.5 High

CVSS3

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 7.8
nvd
около 1 года назад

Disclosure of sensitive information in a Milestone XProtect Device Pack driver’s log file for third-party cameras, allows an attacker to read camera credentials stored in the Recording Server under specific conditions.

CVSS3: 7.8
fstec
около 1 года назад

Уязвимость набора драйверов Siveillance Video Device Pack программного обеспечения для управления видеонаблюдением Milestone XProtect, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 23%
0.00077
Низкий

5.2 Medium

CVSS4

7.5 High

CVSS3

Дефекты

CWE-532