CVE-2003-0240
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/06/2003
Última modificación:
03/04/2025
Descripción
Las capacidades de administración basadas en web de varios productos Axis Network Camera permite que atacantes remotos se salten las restricciones de acceso y modifiquen la configuración mediante una petición HTTP a admin/admin.shtml que contiene '//" (dos barras) al principio.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:h:axis:2100_network_camera:*:*:*:*:*:*:*:* | 2.32 (incluyendo) | |
cpe:2.3:h:axis:2110_network_camera:*:*:*:*:*:*:*:* | 2.32 (incluyendo) | |
cpe:2.3:h:axis:2120_network_camera:*:*:*:*:*:*:*:* | 2.32 (incluyendo) | |
cpe:2.3:h:axis:2130_ptz_network_camera:*:*:*:*:*:*:*:* | 2.32 (incluyendo) | |
cpe:2.3:h:axis:2400_video_server:*:*:*:*:*:*:*:* | 2.32 (incluyendo) | |
cpe:2.3:h:axis:2401_video_server:*:*:*:*:*:*:*:* | 2.32 (incluyendo) | |
cpe:2.3:h:axis:2420_network_camera:*:*:*:*:*:*:*:* | 2.32 (incluyendo) | |
cpe:2.3:h:axis:2460_network_dvr:*:*:*:*:*:*:*:* | 3.00 (incluyendo) | |
cpe:2.3:h:axis:250s_video_server:*:*:*:*:*:*:*:* | 3.02 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://marc.info/?l=bugtraq&m=105406374731579&w=2
- http://secunia.com/advisories/8876
- http://securitytracker.com/id?1006854=
- http://www.coresecurity.com/common/showdoc.php?idx=329&idxseccion=10
- http://www.kb.cert.org/vuls/id/799060
- http://www.osvdb.org/4804
- http://www.securityfocus.com/bid/7652
- https://exchange.xforce.ibmcloud.com/vulnerabilities/12104
- http://marc.info/?l=bugtraq&m=105406374731579&w=2
- http://secunia.com/advisories/8876
- http://securitytracker.com/id?1006854=
- http://www.coresecurity.com/common/showdoc.php?idx=329&idxseccion=10
- http://www.kb.cert.org/vuls/id/799060
- http://www.osvdb.org/4804
- http://www.securityfocus.com/bid/7652
- https://exchange.xforce.ibmcloud.com/vulnerabilities/12104