Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-16566

Опубликовано: 17 нояб. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

On Jooan IP Camera A5 2.3.36 devices, an insecure FTP server does not require authentication, which allows remote attackers to read or replace core system files including those used for authentication (such as passwd and shadow). This can be abused to take full root level control of the device.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:qacctv:jooan_a5_ip_camera_firmware:2.3.36:*:*:*:*:*:*:*
cpe:2.3:h:qacctv:jooan_a5_ip_camera:-:*:*:*:*:*:*:*

EPSS

Процентиль: 80%
0.01334
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

On Jooan IP Camera A5 2.3.36 devices, an insecure FTP server does not require authentication, which allows remote attackers to read or replace core system files including those used for authentication (such as passwd and shadow). This can be abused to take full root level control of the device.

CVSS3: 9.8
fstec
больше 8 лет назад

Уязвимость FTP-сервера микропрограммного обеспечения IP-камеры Jooan A5 IP Camera, позволяющая нурушителю получить доступ к устройству с привилегиями root

EPSS

Процентиль: 80%
0.01334
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-287