Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-2306

Опубликовано: 02 июл. 2009
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

The ARD-9808 DVR card security camera stores sensitive information under the web root with insufficient access control, which allows remote attackers to download a file containing usernames and passwords via a direct request for dvr.ini.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:armassa:ard-9808_software:*:*:*:*:*:*:*:*
cpe:2.3:h:armassa:ard-9808:*:*:*:*:*:*:*:*

EPSS

Процентиль: 78%
0.01232
Низкий

7.5 High

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
больше 3 лет назад

The ARD-9808 DVR card security camera stores sensitive information under the web root with insufficient access control, which allows remote attackers to download a file containing usernames and passwords via a direct request for dvr.ini.

EPSS

Процентиль: 78%
0.01232
Низкий

7.5 High

CVSS2

Дефекты

CWE-264