製品・ソフトウェアに関する情報
AXIS 2100 Network Camera におけるクロスサイトスクリプティングの脆弱性
Title AXIS 2100 Network Camera におけるクロスサイトスクリプティングの脆弱性
Summary

AXIS 2100 Network Camera with firmware には、クロスサイトスクリプティングの脆弱性が存在します。

Possible impacts 第三者により、ログページ上に表示される以下を介して、任意の Web スクリプトまたは HTML を挿入される可能性があります。 (1) ディレクトリと関連するデフォルトの URI に対する PATH_INFO (2) 保存された設定に関連するパラメータ (3) ServerManager.srv へのクエリ文字列
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date Oct. 4, 2007, midnight
Registration Date June 26, 2012, 3:54 p.m.
Last Update June 26, 2012, 3:54 p.m.
CVSS2.0 : 警告
Score 4.3
Vector AV:N/AC:M/Au:N/C:N/I:P/A:N
Affected System
アクシスコミュニケーションズ
2100 network camera 2.02 firmware 2.43 およびそれ以前
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年06月26日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2007-5214
Summary

Multiple cross-site scripting (XSS) vulnerabilities in the AXIS 2100 Network Camera 2.02 with firmware 2.43 and earlier allow remote attackers to inject arbitrary web script or HTML via (1) the PATH_INFO to the default URI associated with a directory, as demonstrated by (a) the root directory and (b) the view/ directory; (2) parameters associated with saved settings, as demonstrated by (c) the conf_Network_HostName parameter on the Network page and (d) the conf_Layout_OwnTitle parameter to ServerManager.srv; and (3) the query string to ServerManager.srv, which is displayed on the logs page. NOTE: an attacker can leverage a CSRF vulnerability to modify saved settings.

Publication Date Oct. 5, 2007, 8:17 a.m.
Registration Date Jan. 29, 2021, 2:21 p.m.
Last Update Oct. 16, 2018, 6:41 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:h:axis:2100_network_camera:*:*:firmware_2.43:*:*:*:*:* 2.02
Related information, measures and tools
Common Vulnerabilities List