CVE-2020-7057
HIKVision DVR DS-7204HGI-F1 V4.0.1 Build 180903 Webová verze odešle jinou odpověď pro neúspěšné ISAPI/Security/SessionLogin/schopnosti přihlášení pokusů v závislosti na tom, zda uživatelský účet existuje, což by mohlo usnadnit vyjmenování uživatelů. Je však povoleno pouze asi 4 nebo 5 neúspěšných přihlášení.
MISC: https://sku11army.blogspot.com/2020/01/hikvision-dvr-ds-7204hghi-user.html
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7057
published: 14. 1. 2020