Reolink RLC-410W cgi_check_ability访问控制错误漏洞 CVE-2021-40415 CNVD-2022-08448

6.8 AV AC AU C I A
发布: 2022-01-28
修订: 2024-11-21

Reolink Rlc-410W是中国Reolink公司的一款 Wifi 安全摄像头。 Reolink RLC-410W v3.0.0.136_20121102版本存在访问控制错误漏洞,该漏洞源于的cgiserver.cgi cgi_check_ability未正确限制来自未授权角色的资源访问。攻击者可以通过发送HTTP请求来触发该漏洞导致拒绝服务。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息