以下は、ウェブページスクリーンショットの脆弱性に関する主要な情報です。簡潔なMarkdown形式で返します: 脆弱性情報の概要 タイトル: BEWARD N100 H.264 VGA IP Camera M2.1.6 CSRF Add Admin Exploit アドバザリID: ZSL-2019-5510 タイプ: リモート/ローカル 影響: クロスサイトスクリプティング(XSS) リスク: 3(5) 公開日: 2019年2月4日 説明 このIPカメラは、HTTPリクエストを通じて攻撃者に特定の操作を実行させることを可能にしますが、リクエストの有効性を検証するための有効性チェックを実行していません。 ログイン済みのユーザーが悪意のあるウェブサイトを閲覧した場合、この脆弱性を利用して管理権限を持つ操作を実行することが可能です。 供給者情報 供給者: Beward R&D Co., Ltd ウェブサイト: https://www.beward.net 影響を受けるバージョン M2.1.6.04C014 テストプラットフォーム Boa/0.94.14rc21 Faraday ARM Linux 2.6 供給者の状況 [2019年1月26日] 脆弱性の発見 [2018年11月28日] 供給者への連絡 [2019年2月3日] 供給者からの返信なし [2019年2月4日] 公共セキュリティアドバイザリの公開 概念実証(PoC) beward_csrf.txt 謝辞 脆弱性は Gjoko Krstic によって発見されました - 参考資料 1. https://www.exploit-db.com/exploits/46318 2. https://packetstormsecurity.com/files/151529 3. https://cxsecurity.com/issue/WLB-2019020040 4. https://exchange.xforce.ibmcloud.com/vulnerabilities/156598 変更履歴 [2019年2月4日] 初期公開 [2019年2月10日] 参考[1], [2], [3], [4]を追加