Swannsecurity

Dvr4-securanet

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 6.53%
  • Veröffentlicht 20.02.2009 06:47:48
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Directory traversal vulnerability in the administrative web server in Swann DVR4-SecuraNet allows remote attackers to read arbitrary files via a .. (dot dot) in the URI, as demonstrated by reading the vy_netman.cfg file that contains passwords.

Exploit
  • EPSS 0.25%
  • Veröffentlicht 18.02.2009 19:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

The HTTP interface in Swann DVR4-SecuraNet has a certain default administrative username and password, which makes it easier for remote attackers to obtain privileged access.