CVE Feed

    Dashboard / CVE / CVE-2017-7852

    CVE-2017-7852

    D-Link DCS cameras have a weak/insecure CrossDomain.XML file that allows sites hosting malicious Flash objects to access and/or change the device's settings via a CSRF attack. This is because of the 'allow-access-from domain' child element set to *, thus accepting requests from any domain. If a victim logged into the camera's web console visits a malicious site hosting a malicious Flash file from another Browser tab, the malicious Flash file then can send requests to the victim's DCS series Camera without knowing the credentials. An attacker can host a malicious Flash file that can retrieve Live Feeds or information from the victim's DCS series Camera, add new admin users, or make other changes to the device. Known affected devices are DCS-933L with firmware before 1.13.05, DCS-5030L, DCS-5020L, DCS-2530L, DCS-2630L, DCS-930L, DCS-932L, and DCS-932LB1.

    Published:Apr 24, 2017
    Last Modified:Apr 20, 2025
    EPS:Apr 24, 2017
    EPSS Score:0.01001
    CVSS Score:8.8

    Affected Products

    Vendor
    Dlink
    Product
    Dcs-2132l
    Vendor
    Dlink
    Product
    Dcs-2132l Firmware
    Vendor
    Dlink
    Product
    Dcs-2136l
    Vendor
    Dlink
    Product
    Dcs-2136l Firmware
    Vendor
    Dlink
    Product
    Dcs-2210l
    Vendor
    Dlink
    Product
    Dcs-2210l Firmware
    Vendor
    Dlink
    Product
    Dcs-2230l
    Vendor
    Dlink
    Product
    Dcs-2230l Firmware
    Vendor
    Dlink
    Product
    Dcs-2310l
    Vendor
    Dlink
    Product
    Dcs-2310l Firmware
    Vendor
    Dlink
    Product
    Dcs-2330l
    Vendor
    Dlink
    Product
    Dcs-2330l Firmware
    Vendor
    Dlink
    Product
    Dcs-2332l
    Vendor
    Dlink
    Product
    Dcs-2332l Firmware
    Vendor
    Dlink
    Product
    Dcs-2530l
    Vendor
    Dlink
    Product
    Dcs-2530l Firmware
    Vendor
    Dlink
    Product
    Dcs-5000l
    Vendor
    Dlink
    Product
    Dcs-5000l Firmware
    Vendor
    Dlink
    Product
    Dcs-5009l
    Vendor
    Dlink
    Product
    Dcs-5009l Firmware
    Vendor
    Dlink
    Product
    Dcs-5010l
    Vendor
    Dlink
    Product
    Dcs-5010l Firmware
    Vendor
    Dlink
    Product
    Dcs-5020l
    Vendor
    Dlink
    Product
    Dcs-5020l Firmware
    Vendor
    Dlink
    Product
    Dcs-5025l
    Vendor
    Dlink
    Product
    Dcs-5025l Firmware
    Vendor
    Dlink
    Product
    Dcs-5029l
    Vendor
    Dlink
    Product
    Dcs-5029l Firmware
    Vendor
    Dlink
    Product
    Dcs-5030l
    Vendor
    Dlink
    Product
    Dcs-5030l Firmware
    Vendor
    Dlink
    Product
    Dcs-5222l
    Vendor
    Dlink
    Product
    Dcs-5222l Firmware
    Vendor
    Dlink
    Product
    Dcs-6010l
    Vendor
    Dlink
    Product
    Dcs-6010l Firmware
    Vendor
    Dlink
    Product
    Dcs-6212l
    Vendor
    Dlink
    Product
    Dcs-6212l Firmware
    Vendor
    Dlink
    Product
    Dcs-7000l
    Vendor
    Dlink
    Product
    Dcs-7000l Firmware
    Vendor
    Dlink
    Product
    Dcs-7010l
    Vendor
    Dlink
    Product
    Dcs-7010l Firmware
    Vendor
    Dlink
    Product
    Dcs-930l
    Vendor
    Dlink
    Product
    Dcs-930l Firmware
    Vendor
    Dlink
    Product
    Dcs-931l
    Vendor
    Dlink
    Product
    Dcs-931l Firmware
    Vendor
    Dlink
    Product
    Dcs-932l
    Vendor
    Dlink
    Product
    Dcs-932l Firmware
    Vendor
    Dlink
    Product
    Dcs-933l
    Vendor
    Dlink
    Product
    Dcs-933l Firmware
    Vendor
    Dlink
    Product
    Dcs-934l
    Vendor
    Dlink
    Product
    Dcs-934l Firmware
    Vendor
    Dlink
    Product
    Dcs-942l
    Vendor
    Dlink
    Product
    Dcs-942l Firmware

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High