PT-2022-8038 · Netwave · Netwave Ip Camera

Publicado

2022-06-10

·

Atualizado

2022-06-17

·

CVE-2018-17240

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:P/I:N/A:N
Nome do software vulnerável e versões afetadas
Dispositivos de câmera IP Netwave (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que um invasor não autenticado extraia informações confidenciais, como username e password, da configuração de rede dos dispositivos de câmera IP Netwave por meio de uma vulnerabilidade de despejo de memória no ponto de extremidade da API /proc/kcore.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-17240

Produtos afetados

Netwave Ip Camera