CVE Feed

    Dashboard / CVE / CVE-2014-1902

    CVE-2014-1902

    Multiple cross-site scripting (XSS) vulnerabilities in Y-Cam camera models SD range YCB003, YCK003, and YCW003; S range YCB004, YCK004, YCW004; EyeBall YCEB03; Bullet VGA YCBL03 and YCBLB3; Bullet HD 720 YCBLHD5; Y-cam Classic Range YCB002, YCK002, and YCW003; and Y-cam Original Range YCB001, YCW001, running firmware 4.30 and earlier, allow remote authenticated users to inject arbitrary web script or HTML via the (1) SYSCONTACT parameter to form/identityApply, as triggered using en/identity.asp; (2) PASSWD parameter to form/accAdd, as triggered using en/account/accedit.asp; (3) NTPSERVER parameter to form/clockApply, as triggered using en/clock.asp; (4) SERVER parameter to form/smtpclientApply, as triggered using en/smtpclient.asp; (5) SERVER parameter to form/ftpApply, as triggered using en/ftp.asp; or (6) SERVER parameter to form/httpEventApply, as triggered using en/httpevent.asp.

    Published:May 14, 2015
    Last Modified:Apr 12, 2025
    EPS:May 14, 2015
    EPSS Score:0.00185
    CVSS Score:3.5

    Affected Products

    Vendor
    Y-cam
    Product
    Ycb001
    Vendor
    Y-cam
    Product
    Ycb001 Firmware
    Vendor
    Y-cam
    Product
    Ycb002
    Vendor
    Y-cam
    Product
    Ycb002 Firmware
    Vendor
    Y-cam
    Product
    Ycb003
    Vendor
    Y-cam
    Product
    Ycb003 Firmware
    Vendor
    Y-cam
    Product
    Ycb004
    Vendor
    Y-cam
    Product
    Ycb004 Firmware
    Vendor
    Y-cam
    Product
    Ycbl03
    Vendor
    Y-cam
    Product
    Ycbl03 Firmware
    Vendor
    Y-cam
    Product
    Ycblb3
    Vendor
    Y-cam
    Product
    Ycblb3 Firmware
    Vendor
    Y-cam
    Product
    Ycblhd5
    Vendor
    Y-cam
    Product
    Ycblhd5 Firmware
    Vendor
    Y-cam
    Product
    Yceb03
    Vendor
    Y-cam
    Product
    Yceb03 Firmware
    Vendor
    Y-cam
    Product
    Yck002
    Vendor
    Y-cam
    Product
    Yck002 Firmware
    Vendor
    Y-cam
    Product
    Yck003
    Vendor
    Y-cam
    Product
    Yck003 Firmware
    Vendor
    Y-cam
    Product
    Yck004
    Vendor
    Y-cam
    Product
    Yck004 Firmware
    Vendor
    Y-cam
    Product
    Ycw001
    Vendor
    Y-cam
    Product
    Ycw001 Firmware
    Vendor
    Y-cam
    Product
    Ycw002
    Vendor
    Y-cam
    Product
    Ycw002 Firmware
    Vendor
    Y-cam
    Product
    Ycw003
    Vendor
    Y-cam
    Product
    Ycw003 Firmware
    Vendor
    Y-cam
    Product
    Ycw004
    Vendor
    Y-cam
    Product
    Ycw004 Firmware

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High