一、 漏洞 CVE-2018-19075 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
发现在Foscam C2设备(系统固件版本1.11.1.8,应用固件版本2.72.1.32)和Optimacam i5设备(系统固件版本1.5.2.11,应用固件版本2.21.1.128)上发现了一个问题。该防火墙功能使远程攻击者更容易确定用户名和防火墙规则,因为无效用户名会导致-2错误,而基于规则的阻止会导致-8错误。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An issue was discovered on Foscam C2 devices with System Firmware 1.11.1.8 and Application Firmware 2.72.1.32, and Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. The firewall feature makes it easier for remote attackers to ascertain credentials and firewall rules because invalid credentials lead to error -2, whereas rule-based blocking leads to error -8.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Foscam C2和Opticam i5 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Foscam C2和Opticam i5都是中国福斯康姆(FOSCAM)公司的网络摄像机产品。 Foscam C2和Opticam i5设备中存在安全漏洞。远程攻击者可利用该漏洞确定凭证和防火墙规则。以下产品和版本受到影响:Foscam C2 devices with System Firmware 1.11.1.8版本和Application Firmware 2.72.1.32版本;Opticam i5 devices with System Firmware 1.5.2.11版本和Applicati
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-19075 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2018-19075 的情报信息