Cayintech

Smp-pro4 Firmware

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.36%
  • Veröffentlicht 13.01.2020 23:15:11
  • Zuletzt bearbeitet 21.11.2024 05:36:22

An issue was discovered on Cayin SMP-PRO4 devices. A user can discover a saved password by viewing the URL after a Connection String Test. This password is shown in the webpass parameter of a media_folder.cgi?apply_mode=ping_server URI.

Exploit
  • EPSS 0.33%
  • Veröffentlicht 13.01.2020 23:15:11
  • Zuletzt bearbeitet 21.11.2024 05:36:23

An issue was discovered on Cayin SMP-PRO4 devices. They allow image_preview.html?filename= reflected XSS.