Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / IZON网络摄像机硬编码凭证安全措施绕过漏洞

发布日期:2013-10-24
更新日期:2013-10-31受影响系统:
Stem Innovation IZON 2.0.2
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 63388
CVE(CAN) ID: CVE-2013-6236IZON是Stem Innovation生产的网络摄像机产品。IZON在其Linux发布版本中及隐密Web应用中使用了多个硬编码凭证,另外使用Web接口凭证可访问摄像机数据流及配置细节,包括第三方API密钥。<*来源:Mark Stanislav
 
  链接:http://seclists.org/bugtraq/2013/Oct/149
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Stem Innovation
---------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://steminnovation.com/izon参考:
https://blog.duosecurity.com/2013/10/izon-ip-camera-hardcoded-passwords-and-unencrypted-data-abound/
https://securityledger.com/2013/10/apple-store-favorite-izon-cameras-riddled-with-security-holes/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6236ASUS RT-N13U路由器未认证Root访问漏洞Struts2漏洞分析,漏洞波及全系版本相关资讯      IZON  本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款