Описание
MotionEye v0.42.1 and below allows attackers to access sensitive information via a GET request to /config/list. To exploit this vulnerability, a regular user password must be unconfigured.
Ссылки
- Issue TrackingThird Party Advisory
- ExploitThird Party Advisory
- Issue TrackingThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.42.1 (включая)
cpe:2.3:a:motioneye_project:motioneye:*:*:*:*:*:*:*:*
EPSS
Процентиль: 100%
0.89768
Высокий
7.5 High
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-1188
Связанные уязвимости
CVSS3: 7.5
github
почти 4 года назад
MotionEye allows attackers to access sensitive information
EPSS
Процентиль: 100%
0.89768
Высокий
7.5 High
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-1188