BDU:2026-01128
Уязвимость службы Music File Upload Service микропрограммного обеспечения IP-камер D-Link DCS-700L, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
📄 Описание
Уязвимость службы Music File Upload Service микропрограммного обеспечения IP-камер D-Link DCS-700L связана с неверным ограничением имени пути к каталогу с ограниченным доступом при обработке параметра UploadMusic. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
🖥️ Уязвимое ПО
D-Link Corp.
Наименование ПО: DCS-700L
Версия ПО: до 1.03.09 включительно (DCS-700L)
Тип ПО: ПО сетевого программно-аппаратного средства
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:A/AC:L/Au:S/C:P/I:N/A:N
CVSS 3.0
AV:A/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N
CVSS 4.0
AV:A/AC:L/AT:N/PR:H/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,7)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 2,4)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,8)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 2,4)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,8)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты