CVE-2018-18441
D-Link DCS series Wi-Fi cameras expose sensitive information regarding the device configuration. The affected devices include many of DCS series, such as: DCS-936L, DCS-942L, DCS-8000LH, DCS-942LB1, DCS-5222L, DCS-825L, DCS-2630L, DCS-820L, DCS-855L, DCS-2121, DCS-5222LB1, DCS-5020L, and many more. There are many affected firmware versions starting from 1.00 and above. The configuration file can be accessed remotely through: <Camera-IP>/common/info.cgi, with no authentication. The configuration file include the following fields: model, product, brand, version, build, hw_version, nipca version, device name, location, MAC address, IP address, gateway IP address, wireless status, input/output settings, speaker, and sensor settings.
Published:Dec 20, 2018
Last Modified:Nov 21, 2024
EPS:Dec 20, 2018
EPSS Score:0.01152
CVSS Score:7.5
Affected Products
Vendor
Product
Action
Vendor
D-link
Product
Dcs-2102 Firmware
D-link
Dcs-2102 Firmware
Vendor
D-link
Product
Dcs-2121 Firmware
D-link
Dcs-2121 Firmware
Vendor
D-link
Product
Dcs-2630l Firmware
D-link
Dcs-2630l Firmware
Vendor
D-link
Product
Dcs-5222l Firmware
D-link
Dcs-5222l Firmware
Vendor
D-link
Product
Dcs-5222lb1 Firmware
D-link
Dcs-5222lb1 Firmware
Vendor
D-link
Product
Dcs-8000lh Firmware
D-link
Dcs-8000lh Firmware
Vendor
D-link
Product
Dcs-8100lh Firmware
D-link
Dcs-8100lh Firmware
Vendor
D-link
Product
Dcs-820l Firmware
D-link
Dcs-820l Firmware
Vendor
D-link
Product
Dcs-825l Firmware
D-link
Dcs-825l Firmware
Vendor
D-link
Product
Dcs-855l Firmware
D-link
Dcs-855l Firmware
Vendor
D-link
Product
Dcs-936l Firmware
D-link
Dcs-936l Firmware
Vendor
D-link
Product
Dcs-942lb1 Firmware
D-link
Dcs-942lb1 Firmware
Vendor
Dlink
Product
Dcs-2102
Dlink
Dcs-2102
Vendor
Dlink
Product
Dcs-2121
Dlink
Dcs-2121
Vendor
Dlink
Product
Dcs-2630l
Dlink
Dcs-2630l
Vendor
Dlink
Product
Dcs-5020l
Dlink
Dcs-5020l
Vendor
Dlink
Product
Dcs-5020l Firmware
Dlink
Dcs-5020l Firmware
Vendor
Dlink
Product
Dcs-5030l
Dlink
Dcs-5030l
Vendor
Dlink
Product
Dcs-5030l Firmware
Dlink
Dcs-5030l Firmware
Vendor
Dlink
Product
Dcs-5222l
Dlink
Dcs-5222l
Vendor
Dlink
Product
Dcs-5222lb1
Dlink
Dcs-5222lb1
Vendor
Dlink
Product
Dcs-8000lh
Dlink
Dcs-8000lh
Vendor
Dlink
Product
Dcs-8100lh
Dlink
Dcs-8100lh
Vendor
Dlink
Product
Dcs-820l
Dlink
Dcs-820l
Vendor
Dlink
Product
Dcs-825l
Dlink
Dcs-825l
Vendor
Dlink
Product
Dcs-855l
Dlink
Dcs-855l
Vendor
Dlink
Product
Dcs-930l
Dlink
Dcs-930l
Vendor
Dlink
Product
Dcs-930l Firmware
Dlink
Dcs-930l Firmware
Vendor
Dlink
Product
Dcs-932l
Dlink
Dcs-932l
Vendor
Dlink
Product
Dcs-932l Firmware
Dlink
Dcs-932l Firmware
Vendor
Dlink
Product
Dcs-933l
Dlink
Dcs-933l
Vendor
Dlink
Product
Dcs-933l Firmware
Dlink
Dcs-933l Firmware
Vendor
Dlink
Product
Dcs-936l
Dlink
Dcs-936l
Vendor
Dlink
Product
Dcs-942l
Dlink
Dcs-942l
Vendor
Dlink
Product
Dcs-942l Firmware
Dlink
Dcs-942l Firmware
Vendor
Dlink
Product
Dcs-942lb1
Dlink
Dcs-942lb1
Exploits
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
