一、 漏洞 CVE-2019-14700 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在MicroDigital N系列相机上发现了一个问题,其 firmware 版本为6400.0.8.5。通过HTTPD进行路径浏览时,揭示了任意文件的存在。这是因为如果该文件存在,则TZ参数指定的文件名会延迟访问。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An issue was discovered on MicroDigital N-series cameras with firmware through 6400.0.8.5. There is disclosure of the existence of arbitrary files via Path Traversal in HTTPD. This occurs because the filename specified in the TZ parameter is accessed with a substantial delay if that file exists.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
MICRODIGITA N-series cameras 路径遍历漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
MICRODIGITAL N-series cameras是韩国MICRODIGITAL公司的一款N系列的网络摄像机。 使用6400.0.8.5及之前版本固件的MICRODIGITA N-series cameras中的HTTPD存在路径遍历漏洞。该漏洞源于网络系统或产品未能正确地过滤资源或文件路径中的特殊元素。攻击者可利用该漏洞访问受限目录之外的位置。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
路径遍历
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-14700 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2019-14700 的情报信息