BDU:2025-09331
Уязвимость функции generate_pass_from_mac микропрограммного обеспечения IP-камер D-Link DCS-6517 и DCS-7517, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
📄 Описание
Уязвимость функции generate_pass_from_mac микропрограммного обеспечения IP-камер D-Link DCS-6517 и DCS-7517 связана с недостаточной энтропией. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно оказать воздействие на конфиденциальность защищаемой информации
🖥️ Уязвимое ПО
D-Link Corp.
Наименование ПО: DCS-6517, DCS-7517
Версия ПО: до 2.02.01 включительно (DCS-6517), до 2.02.01 включительно (DCS-7517)
Тип ПО: ПО сетевого программно-аппаратного средства
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:N/A:N
CVSS 3.0
AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
CVSS 4.0
AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:P
⚠️ Уровень опасности
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,6)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,7)
Низкий уровень опасности (оценка CVSS 4.0 составляет 2,9)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,7)
Низкий уровень опасности (оценка CVSS 4.0 составляет 2,9)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты