Dlink

Dcs-2530l Firmware

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Warnung
  • EPSS 94.2%
  • Veröffentlicht 02.09.2020 16:15:12
  • Zuletzt bearbeitet 06.08.2025 20:42:41

An issue was discovered on D-Link DCS-2530L before 1.06.01 Hotfix and DCS-2670L through 2.02 devices. The unauthenticated /config/getuser endpoint allows for remote administrator password disclosure.

Warnung Exploit
  • EPSS 42.69%
  • Veröffentlicht 02.09.2020 16:15:12
  • Zuletzt bearbeitet 06.08.2025 20:42:32

An issue was discovered on D-Link DCS-2530L before 1.06.01 Hotfix and DCS-2670L through 2.02 devices. cgi-bin/ddns_enc.cgi allows authenticated command injection.

Exploit
  • EPSS 1%
  • Veröffentlicht 24.04.2017 10:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

D-Link DCS cameras have a weak/insecure CrossDomain.XML file that allows sites hosting malicious Flash objects to access and/or change the device's settings via a CSRF attack. This is because of the 'allow-access-from domain' child element set to *, ...