風險 等級: | 高度威脅 |
摘 要: |
中華資安國際白帽駭客獨家挖掘出AndroVideo Advan VD-1多個漏洞。 |
影響 系統: |
AndroVideo Advan VD-1 Firmware version <= 230 Geovision GV-VR360 : Firmware Version <= V1.10 GeoVision GV-VD8700 : Firmware Version <= V1.01 |
解決 辦法: |
廠商已經完成弱點修補,且已通知客戶更新設備。敬請用戶盡速更新。 |
細節 描述: |
1.攻擊者可利用無須透過授權下直接匯出系統設定檔,設定檔內容包含了以明文儲存的管理員帳號與密碼,攻擊者可利用此資訊登入並取得管理員權限 |
參考 資訊: |
CVE-2019-11064
(2019/09/17) |