Cookie Consent by Free Privacy Policy Generator 📌 NUUO NVRmini/NVRsolo _nvr_status___.php password Information Disclosure

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 NUUO NVRmini/NVRsolo _nvr_status___.php password Information Disclosure


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Es wurde eine Schwachstelle in NUUO NVRmini sowie NVRsolo - die betroffene Version ist nicht klar definiert - ausgemacht. Sie wurde als problematisch eingestuft. Es betrifft eine unbekannte Funktion der Datei _nvr_status___.php. Mit der Manipulation des Arguments password mit der Eingabe qwe23622260 kann eine Information Disclosure-Schwachstelle (Default Credentials) ausgenutzt werden. Auswirkungen hat dies auf die Vertraulichkeit.

Die Schwachstelle wurde am 31.08.2016 publiziert. Die Identifikation der Schwachstelle wird mit CVE-2016-5677 vorgenommen. Die Ausnutzbarkeit gilt als leicht. Der Angriff kann über das Netzwerk erfolgen. Zur Ausnutzung ist keine spezifische Authentisierung erforderlich. Es sind zwar technische Details, jedoch kein verfügbarer Exploit zur Schwachstelle bekannt.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

Mit dieser Schwachstelle verwandte Einträge finden sich unter 91016.

CVSSv3

Base Score: 5.3 [?]
Temp Score: 5.3 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:X/RL:X/RC:X [?]
Zuverlässigkeit: High

CVSSv2

Base Score: 5.0 (CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N) [?]
Temp Score: 5.0 (CVSS2#E:ND/RL:ND/RC:ND) [?]
Zuverlässigkeit: High

CPE

Exploiting

Klasse: Information Disclosure
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

31.08.2016 Advisory veröffentlicht
01.09.2016 VulDB Eintrag erstellt
01.09.2016 VulDB letzte Aktualisierung

Quellen


CVE: CVE-2016-5677 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 91016

Eintrag

Erstellt: 01.09.2016
Eintrag: 71.7% komplett
...













📌 NUUO NVRmini/NVRsolo _nvr_status___.php password Information Disclosure


📈 113.02 Punkte

📌 NUUO NVRmini/NVRsolo _nvr_status___.php password Information Disclosure


📈 113.02 Punkte

📌 NUUO NVRmini/NVRsolo bis 3.0.0 Default Admin Password schwache Authentisierung


📈 70 Punkte

📌 NUUO NVRmini/NVRsolo bis 3.0.0 Default Admin Password schwache Authentisierung


📈 70 Punkte

📌 NUUO NVRmini/NVRsolo/Crystal handle_daylightsaving.php NTPServer erweiterte Rechte


📈 67.48 Punkte

📌 NUUO NVRmini/NVRsolo _debugging_center_utils___.php log erweiterte Rechte


📈 67.48 Punkte

📌 NUUO NVRmini/NVRsolo/Crystal handle_daylightsaving.php NTPServer erweiterte Rechte


📈 67.48 Punkte

📌 NUUO NVRmini/NVRsolo _debugging_center_utils___.php log erweiterte Rechte


📈 67.48 Punkte

📌 NUUO NVRmini/NVRsolo cgi-bin/cgi_system cmd=loaddefconfig erweiterte Rechte


📈 63.96 Punkte

📌 NUUO NVRmini/NVRsolo cgi-bin/cgi_system cmd=loaddefconfig erweiterte Rechte


📈 63.96 Punkte

📌 Netgear ReadyNAS Surveillance bis 1.4.1 _nvr_status___.php password Information Disclosure


📈 49.06 Punkte

📌 Netgear ReadyNAS Surveillance bis 1.4.1 _nvr_status___.php password Information Disclosure


📈 49.06 Punkte

📌 NUUO NVRmini 2 File Upload upload.php PHP File privilege escalation


📈 46.06 Punkte

📌 NUUO NVRmini 2 File Upload upload.php PHP File erweiterte Rechte


📈 46.06 Punkte

📌 NUUO NVRmini2 / NVRsolo / Crystal And NETGEAR ReadyNAS Code Execution


📈 43.02 Punkte

📌 NUUO NVRmini2 / NVRsolo / Crystal And NETGEAR ReadyNAS Code Execution


📈 43.02 Punkte

📌 [webapps] NUUO NVRmini2 / NVRsolo - Arbitrary File Upload


📈 43.02 Punkte

📌 NUUO NVRmini2 / NVRsolo Shell Upload


📈 43.02 Punkte

📌 NUUO NVRmini2 / NVRsolo Arbitrary File Upload


📈 43.02 Punkte

📌 [webapps] - NUUO NVRmini 2 3.0.8 - Local File Disclosure


📈 42.9 Punkte

📌 [webapps] - NUUO NVRmini 2 3.0.8 - Local File Disclosure


📈 42.9 Punkte

📌 [webapps] - NUUO NVRmini 2 3.0.8 - (strong_user.php) Backdoor Remote Shell Access


📈 42.55 Punkte

📌 [webapps] - NUUO NVRmini 2 3.0.8 - (strong_user.php) Backdoor Remote Shell Access


📈 42.55 Punkte

📌 [webapps] NUUO NVRmini - 'upgrade_handle.php' Remote Command Execution


📈 42.55 Punkte

📌 #0daytoday #NUUO NVRmini - upgrade_handle.php Remote Command Execution Vulnerability [#0day #Exploit]


📈 42.55 Punkte

📌 NUUO NVRmini upgrade_handle.php Remote Command Execution


📈 42.55 Punkte

📌 NUUO NVRmini upgrade_handle.php Remote Command Execution


📈 42.55 Punkte

📌 NUUO NVRmini upgrade_handle.php uploaddir privilege escalation


📈 42.55 Punkte

📌 CVE-2016-15038 | NUUO NVRmini 2 up to 3.0.8 /deletefile.php filename path traversal (Exploit 40214 / EDB-40214)


📈 42.55 Punkte

📌 NUUO NVRmini 2 NE-4160 ShellShock Remote Code Execution


📈 39.03 Punkte

📌 [webapps] - NUUO NVRmini 2 3.0.8 - (Add Admin) CSRF


📈 39.03 Punkte

📌 [webapps] - NUUO NVRmini 2 3.0.8 - ShellShock Remote Code Execution


📈 39.03 Punkte

matomo