CVE-2018-9995
Zařízení TBK DVR4104 a DVR4216, stejně jako Novo, Cenonova, QSEE, PULNIX, XVR 5 v 1, Securus, Night Owl, DVR přihlášení, HVR přihlášení a MDVR přihlášení, které se týkají opětovného označení a ověřování a ověřování a ověřování a ověřování sérií, které jsou při přihlášení k opětovnému označení a ověřují série a umožňují přihlášení k nasazení a ověřováním série. „Cookie: uid = admin“, jak ukazuje zařízení.rsp? Opt = user & cmd = žádost o seznam, který poskytuje přihlašovací údaje v rámci dat JSON v odpovědi.
EXPLOIT-DB: https://www.exploit-db.com/exploits/44577/
MISC: http://misteralfa-hack.blogspot.cl/2018/04/tbk-vision-dvr-login-bypass.html
MISC: http://misteralfa-hack.blogspot.cl/2018/04/update-dvr-login-bypass-cve-2018-9995.html
MISC: https://www.bleepingcomputer.com/news/security/new-hacking-tool-lets-users-access-a-bunch-of-dvrs-and-their-video-feeds/
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-9995
published: 10. 4. 2018