CVE Feed

    Dashboard / CVE / CVE-2018-18441

    CVE-2018-18441

    D-Link DCS series Wi-Fi cameras expose sensitive information regarding the device configuration. The affected devices include many of DCS series, such as: DCS-936L, DCS-942L, DCS-8000LH, DCS-942LB1, DCS-5222L, DCS-825L, DCS-2630L, DCS-820L, DCS-855L, DCS-2121, DCS-5222LB1, DCS-5020L, and many more. There are many affected firmware versions starting from 1.00 and above. The configuration file can be accessed remotely through: <Camera-IP>/common/info.cgi, with no authentication. The configuration file include the following fields: model, product, brand, version, build, hw_version, nipca version, device name, location, MAC address, IP address, gateway IP address, wireless status, input/output settings, speaker, and sensor settings.

    Published:Dec 20, 2018
    Last Modified:Nov 21, 2024
    EPS:Dec 20, 2018
    EPSS Score:0.01152
    CVSS Score:7.5

    Affected Products

    Vendor
    D-link
    Product
    Dcs-2102 Firmware
    Vendor
    D-link
    Product
    Dcs-2121 Firmware
    Vendor
    D-link
    Product
    Dcs-2630l Firmware
    Vendor
    D-link
    Product
    Dcs-5222l Firmware
    Vendor
    D-link
    Product
    Dcs-5222lb1 Firmware
    Vendor
    D-link
    Product
    Dcs-8000lh Firmware
    Vendor
    D-link
    Product
    Dcs-8100lh Firmware
    Vendor
    D-link
    Product
    Dcs-820l Firmware
    Vendor
    D-link
    Product
    Dcs-825l Firmware
    Vendor
    D-link
    Product
    Dcs-855l Firmware
    Vendor
    D-link
    Product
    Dcs-936l Firmware
    Vendor
    D-link
    Product
    Dcs-942lb1 Firmware
    Vendor
    Dlink
    Product
    Dcs-2102
    Vendor
    Dlink
    Product
    Dcs-2121
    Vendor
    Dlink
    Product
    Dcs-2630l
    Vendor
    Dlink
    Product
    Dcs-5020l
    Vendor
    Dlink
    Product
    Dcs-5020l Firmware
    Vendor
    Dlink
    Product
    Dcs-5030l
    Vendor
    Dlink
    Product
    Dcs-5030l Firmware
    Vendor
    Dlink
    Product
    Dcs-5222l
    Vendor
    Dlink
    Product
    Dcs-5222lb1
    Vendor
    Dlink
    Product
    Dcs-8000lh
    Vendor
    Dlink
    Product
    Dcs-8100lh
    Vendor
    Dlink
    Product
    Dcs-820l
    Vendor
    Dlink
    Product
    Dcs-825l
    Vendor
    Dlink
    Product
    Dcs-855l
    Vendor
    Dlink
    Product
    Dcs-930l
    Vendor
    Dlink
    Product
    Dcs-930l Firmware
    Vendor
    Dlink
    Product
    Dcs-932l
    Vendor
    Dlink
    Product
    Dcs-932l Firmware
    Vendor
    Dlink
    Product
    Dcs-933l
    Vendor
    Dlink
    Product
    Dcs-933l Firmware
    Vendor
    Dlink
    Product
    Dcs-936l
    Vendor
    Dlink
    Product
    Dcs-942l
    Vendor
    Dlink
    Product
    Dcs-942l Firmware
    Vendor
    Dlink
    Product
    Dcs-942lb1

    Common Attack Pattern Enumeration and Classification (CAPEC)

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High