Cookie Consent by Free Privacy Policy Generator 📌 NUUO NVRmini/NVRsolo _debugging_center_utils___.php log erweiterte Rechte

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 NUUO NVRmini/NVRsolo _debugging_center_utils___.php log erweiterte Rechte


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Es wurde eine Schwachstelle in NUUO NVRmini sowie NVRsolo - die betroffene Version ist unbekannt - gefunden. Sie wurde als kritisch eingestuft. Es geht dabei um eine unbekannte Funktion der Datei _debugging_center_utils___.php. Durch Beeinflussen des Arguments log mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle (Command) ausgenutzt werden. Dies wirkt sich aus auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 31.08.2016 publik gemacht. Die Verwundbarkeit wird unter CVE-2016-5674 geführt. Der Angriff kann über das Netzwerk erfolgen. Es sind zwar technische Details, jedoch kein verfügbarer Exploit zur Schwachstelle bekannt. Als Preis für einen Exploit ist zur Zeit ungefähr mit USD $2k-$5k zu rechnen.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

Die Einträge 91013 sind sehr ähnlich.

CVSSv3

Base Score: ≈6.3 [?]
Temp Score: ≈6.3 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L/E:X/RL:X/RC:X [?]
Zuverlässigkeit: Medium

CVSSv2

Base Score: ≈6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: ≈6.0 (CVSS2#E:ND/RL:ND/RC:ND) [?]
Zuverlässigkeit: Medium

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

31.08.2016 Advisory veröffentlicht
01.09.2016 VulDB Eintrag erstellt
01.09.2016 VulDB letzte Aktualisierung

Quellen


CVE: CVE-2016-5674 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 91013

Eintrag

Erstellt: 01.09.2016
Eintrag: 69.7% komplett
...













📌 NUUO NVRmini/NVRsolo _debugging_center_utils___.php log erweiterte Rechte


📈 118.74 Punkte

📌 NUUO NVRmini/NVRsolo _debugging_center_utils___.php log erweiterte Rechte


📈 118.74 Punkte

📌 NUUO NVRmini/NVRsolo/Crystal handle_daylightsaving.php NTPServer erweiterte Rechte


📈 78.12 Punkte

📌 NUUO NVRmini/NVRsolo/Crystal handle_daylightsaving.php NTPServer erweiterte Rechte


📈 78.12 Punkte

📌 NUUO NVRmini/NVRsolo cgi-bin/cgi_system cmd=loaddefconfig erweiterte Rechte


📈 74.6 Punkte

📌 NUUO NVRmini/NVRsolo cgi-bin/cgi_system cmd=loaddefconfig erweiterte Rechte


📈 74.6 Punkte

📌 NUUO NVRmini/NVRsolo _nvr_status___.php password Information Disclosure


📈 67.48 Punkte

📌 NUUO NVRmini/NVRsolo _nvr_status___.php password Information Disclosure


📈 67.48 Punkte

📌 NUUO NVRmini/NVRsolo bis 3.0.0 Default Admin Password schwache Authentisierung


📈 63.97 Punkte

📌 NUUO NVRmini/NVRsolo bis 3.0.0 Default Admin Password schwache Authentisierung


📈 63.97 Punkte

📌 NUUO NVRmini 2 File Upload upload.php PHP File erweiterte Rechte


📈 56.7 Punkte

📌 Netgear ReadyNAS Surveillance bis 1.4.1 _debugging_center_utils___.php log erweiterte Rechte


📈 54.77 Punkte

📌 Netgear ReadyNAS Surveillance bis 1.4.1 _debugging_center_utils___.php log erweiterte Rechte


📈 54.77 Punkte

📌 NUUO NVRmini bis 3.0.0 cgi-bin/cgi_main sn erweiterte Rechte


📈 49.67 Punkte

📌 NUUO NVRmini bis 3.0.0 cgi-bin/cgi_main sn erweiterte Rechte


📈 49.67 Punkte

📌 NUUO NVRmini 2 File Upload upload.php PHP File privilege escalation


📈 46.06 Punkte

📌 Apache Cordova up to 5.2.2 on Android Log.v/Log.d()/Log.i()/Log.w()/Log.e() information disclosure


📈 43.7 Punkte

📌 Apache Cordova bis 5.2.2 auf Android Log.v()/Log.d()/Log.i()/Log.w()/Log.e() Information Disclosure


📈 43.7 Punkte

📌 [remote] - NUUO NVRmini2 / NVRsolo / Crystal Devices and NETGEAR ReadyNAS Surveillance Application - Multiple Vulnerabilities


📈 43.02 Punkte

📌 NUUO NVRmini2 / NVRsolo / Crystal And NETGEAR ReadyNAS Code Execution


📈 43.02 Punkte

📌 [remote] - NUUO NVRmini2 / NVRsolo / Crystal Devices and NETGEAR ReadyNAS Surveillance Application - Multiple Vulnerabilities


📈 43.02 Punkte

📌 NUUO NVRmini2 / NVRsolo / Crystal And NETGEAR ReadyNAS Code Execution


📈 43.02 Punkte

📌 [webapps] NUUO NVRmini2 / NVRsolo - Arbitrary File Upload


📈 43.02 Punkte

📌 #0daytoday #NUUO NVRmini2 / NVRsolo - Arbitrary File Upload Vulnerability [webapps #exploits #Vulnerability #0day #Exploit]


📈 43.02 Punkte

📌 NUUO NVRmini2 / NVRsolo Shell Upload


📈 43.02 Punkte

📌 NUUO NVRmini2 / NVRsolo Arbitrary File Upload


📈 43.02 Punkte

📌 [webapps] - NUUO NVRmini 2 3.0.8 - (strong_user.php) Backdoor Remote Shell Access


📈 42.55 Punkte

📌 [webapps] - NUUO NVRmini 2 3.0.8 - (strong_user.php) Backdoor Remote Shell Access


📈 42.55 Punkte

📌 [webapps] NUUO NVRmini - 'upgrade_handle.php' Remote Command Execution


📈 42.55 Punkte

📌 #0daytoday #NUUO NVRmini - upgrade_handle.php Remote Command Execution Vulnerability [#0day #Exploit]


📈 42.55 Punkte

📌 NUUO NVRmini upgrade_handle.php Remote Command Execution


📈 42.55 Punkte

📌 NUUO NVRmini upgrade_handle.php Remote Command Execution


📈 42.55 Punkte

📌 NUUO NVRmini upgrade_handle.php uploaddir privilege escalation


📈 42.55 Punkte

📌 CVE-2016-15038 | NUUO NVRmini 2 up to 3.0.8 /deletefile.php filename path traversal (Exploit 40214 / EDB-40214)


📈 42.55 Punkte

📌 NUUO NVRmini 2 NE-4160 ShellShock Remote Code Execution


📈 39.03 Punkte

matomo