Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-2909

Опубликовано: 06 фев. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Dedicated Micros DV-IP Express, SD Advanced, SD, EcoSense, and DS2 devices rely on a GUI warning to help ensure that the administrator configures login credentials, which makes it easier for remote attackers to obtain access by leveraging situations in which this warning was not heeded. NOTE: the vendor states "The user is presented with clear warnings on the GUI that they should set usernames and passwords."

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:netvu:dv-ip_express_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netvu:dv-ip_express:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:netvu:sd-advanced_-_sdhd_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netvu:sd-advanced_-_sdhd:*:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:netvu:sd-advanced_8\/12\/16_vga_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netvu:sd-advanced_8\/12\/16_vga:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:netvu:sd_advanced_closed_iptv_\(m3u\)_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netvu:sd_advanced_closed_iptv_\(m3u\):-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:netvu:sd_advanced_non_closed_iptv_\(m3u\)_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netvu:sd_advanced_non_closed_iptv_\(m3u\):-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:netvu:sd_advanced_nvr_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netvu:sd_advanced_nvr:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:netvu:sd_32_\(m3g\)_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netvu:sd_32_\(m3g\):-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:netvu:sd_32_\(m3h\)_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netvu:sd_32_\(m3h\):-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:netvu:sd_4_\(m3s\)_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netvu:sd_4_\(m3s\):-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:netvu:sd_4_\(m3t\)_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netvu:sd_4_\(m3t\):-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:netvu:sd_8\/12\/16_no_kbd_\(m3r\)_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netvu:sd_8\/12\/16_no_kbd_\(m3r\):-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:netvu:sd_8\/12\/16_no_kbd_\(m3s\)_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netvu:sd_8\/12\/16_no_kbd_\(m3s\):-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:netvu:sd_8\/16_front_panel_kbd_\(m3r\)_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netvu:sd_8\/16_front_panel_kbd_\(m3r\):-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:netvu:sd_8\/16_front_panel_kbd_\(m3u\)_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netvu:sd_8\/16_front_panel_kbd_\(m3u\):-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:o:netvu:ecosense_4\/8\/16_\(m4t\)_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netvu:ecosense_4\/8\/16_\(m4t\):-:*:*:*:*:*:*:*
Конфигурация 16

Одновременно

cpe:2.3:o:netvu:ds2_\(dvtr\)_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netvu:ds2_\(dvtr\):-:*:*:*:*:*:*:*
Конфигурация 17

Одновременно

cpe:2.3:o:netvu:ds2_\(dvtu\)_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netvu:ds2_\(dvtu\):-:*:*:*:*:*:*:*
Конфигурация 18

Одновременно

cpe:2.3:o:netvu:ds2_\(dvtx\)_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netvu:ds2_\(dvtx\):-:*:*:*:*:*:*:*
Конфигурация 19

Одновременно

cpe:2.3:o:netvu:ds2_\(dvtx\)_netvu_connected_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netvu:ds2_\(dvtx\)_netvu_connected:-:*:*:*:*:*:*:*
Конфигурация 20

Одновременно

cpe:2.3:o:netvu:ds2_\(m2ip\)_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netvu:ds2_\(m2ip\):-:*:*:*:*:*:*:*

EPSS

Процентиль: 87%
0.03574
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-269

Связанные уязвимости

github
больше 3 лет назад

Dedicated Micros DV-IP Express, SD Advanced, SD, EcoSense, and DS2 devices rely on a GUI warning to help ensure that the administrator configures login credentials, which makes it easier for remote attackers to obtain access by leveraging situations in which this warning was not heeded. NOTE: the vendor states "The user is presented with clear warnings on the GUI that they should set usernames and passwords."

EPSS

Процентиль: 87%
0.03574
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-269