VDG Security SENSE 权限许可和访问控制漏洞 CVE-2014-9575 CNNVD-201501-150

6.4 AV AC AU C I A
发布: 2015-01-08
修订: 2015-01-08

VDG Security SENSE(前称DIVA)是荷兰VDG Security公司的一套视频管理系统(VMS)。该系统提供了一个友好的用户界面用于控制所有的实时图像和存储的视频数据。 VDG Security SENSE 2.3.14及之前版本中存在安全漏洞。远程攻击者可借助Authorization HTTP头中的‘encoded:’参数利用该漏洞绕过身份验证,读取和修改任意插件设置。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息