CVE-2009-2306
ARD-9808 DVR Card Security Camera ukládá citlivé informace pod kořenem webu s nedostatečným řízením přístupu, což umožňuje vzdálené útočníci ke stažení souboru obsahující uživatelská jména a hesla prostřednictvím přímé žádosti o DVR.ini.
MILW0RM: http://www.milw0rm.com/exploits/9066
SECUNIA: http://secunia.com/advisories/35671
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2306
published: 2. 7. 2009