CVE-2018-16946
LG LNB*, LND*, LNU*, and LNV* smart network camera devices have broken access control. Attackers are able to download /updownload/t.report (aka Log & Report) files and download backup files (via download.php) without authenticating. These backup files contain user credentials and configuration information for the camera device. An attacker is able to discover the backup filename via reading the system logs or report data, or just by brute-forcing the backup filename pattern. It may be possible to authenticate to the admin account with the admin password.
Published:Sep 12, 2018
Last Modified:Nov 21, 2024
EPS:Sep 12, 2018
EPSS Score:0.11515
CVSS Score:7.5
Affected Products
Vendor
Product
Action
Vendor
Lg
Product
Lnb5110
Lg
Lnb5110
Vendor
Lg
Product
Lnb5110 Firmware
Lg
Lnb5110 Firmware
Vendor
Lg
Product
Lnb5320
Lg
Lnb5320
Vendor
Lg
Product
Lnb5320 Firmware
Lg
Lnb5320 Firmware
Vendor
Lg
Product
Lnb5320r
Lg
Lnb5320r
Vendor
Lg
Product
Lnb5320r Firmware
Lg
Lnb5320r Firmware
Vendor
Lg
Product
Lnb7210
Lg
Lnb7210
Vendor
Lg
Product
Lnb7210 Firmware
Lg
Lnb7210 Firmware
Vendor
Lg
Product
Lnd3230r
Lg
Lnd3230r
Vendor
Lg
Product
Lnd3230r Firmware
Lg
Lnd3230r Firmware
Vendor
Lg
Product
Lnd5110
Lg
Lnd5110
Vendor
Lg
Product
Lnd5110 Firmware
Lg
Lnd5110 Firmware
Vendor
Lg
Product
Lnd5110r
Lg
Lnd5110r
Vendor
Lg
Product
Lnd5110r Firmware
Lg
Lnd5110r Firmware
Vendor
Lg
Product
Lnd5220r
Lg
Lnd5220r
Vendor
Lg
Product
Lnd5220r Firmware
Lg
Lnd5220r Firmware
Vendor
Lg
Product
Lnd7210
Lg
Lnd7210
Vendor
Lg
Product
Lnd7210 Firmware
Lg
Lnd7210 Firmware
Vendor
Lg
Product
Lnd7210r
Lg
Lnd7210r
Vendor
Lg
Product
Lnd7210r Firmware
Lg
Lnd7210r Firmware
Vendor
Lg
Product
Lnu3230r
Lg
Lnu3230r
Vendor
Lg
Product
Lnu3230r Firmware
Lg
Lnu3230r Firmware
Vendor
Lg
Product
Lnu5110r
Lg
Lnu5110r
Vendor
Lg
Product
Lnu5110r Firmware
Lg
Lnu5110r Firmware
Vendor
Lg
Product
Lnu5320r
Lg
Lnu5320r
Vendor
Lg
Product
Lnu5320r Firmware
Lg
Lnu5320r Firmware
Vendor
Lg
Product
Lnu7210r
Lg
Lnu7210r
Vendor
Lg
Product
Lnu7210r Firmware
Lg
Lnu7210r Firmware
Vendor
Lg
Product
Lnv5110r
Lg
Lnv5110r
Vendor
Lg
Product
Lnv5110r Firmware
Lg
Lnv5110r Firmware
Vendor
Lg
Product
Lnv5320r
Lg
Lnv5320r
Vendor
Lg
Product
Lnv5320r Firmware
Lg
Lnv5320r Firmware
Vendor
Lg
Product
Lnv7210
Lg
Lnv7210
Vendor
Lg
Product
Lnv7210 Firmware
Lg
Lnv7210 Firmware
Vendor
Lg
Product
Lnv7210r
Lg
Lnv7210r
Vendor
Lg
Product
Lnv7210r Firmware
Lg
Lnv7210r Firmware
Exploits
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
