安全研究

安全漏洞
多个D-Link网络摄像机产品硬编码凭证安全绕过漏洞(CVE-2013-1603)

发布日期:2013-04-29
更新日期:2013-05-02

受影响系统:
D-Link IP Camera WCS-1100
D-Link IP Camera DCS-7510
D-Link IP Camera DCS-7410
D-Link IP Camera DCS-6410
D-Link IP Camera DCS-5605/5635
D-Link IP Camera DCS-5230L
D-Link IP Camera DCS-5230
D-Link IP Camera DCS-3411/3430
D-Link IP Camera DCS-3410
D-Link IP Camera DCS-2102/2121
D-Link IP Camera DCS-1100/1130
描述:
BUGTRAQ  ID: 59571
CVE(CAN) ID: CVE-2013-1603

D-Link是国际著名网络设备和解决方案提供商,产品包括多种路由器设备。

RTSP服务包含硬编码凭证,可作为后门使用,远程攻击者可利用此漏洞访问RTSP视频流。

<*来源:Pablo Santamaria
  
  链接:http://seclists.org/fulldisclosure/2013/Apr/253
        http://www.coresecurity.com/advisories/d-link-ip-cameras-multiple-vulnerabilities
*>

建议:
厂商补丁:

coresecurity
------------
coresecurity已经为此发布了一个安全公告(d-link-ip-cameras-multiple-vulnerabilities)以及相应补丁:
d-link-ip-cameras-multiple-vulnerabilities:D-Link IP Cameras Multiple Vulnerabilities
链接:http://www.coresecurity.com/advisories/d-link-ip-cameras-multiple-vulnerabilities

浏览次数:4356
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障