Writeup7.5
[DVR TBK] bypass de autenticación en DVR (multi vendor ) - CVE-2018-9995
On TBK Vision
El endpoint device.rsp?opt=user&cmd=list del protocolo rsp devuelve la lista de usuarios con sus contraseñas en texto claro cuando la petición incluye la cookie Cookie: uid=admin , sin requerir una sesión válida . Un atacante remoto no autenticado obtiene…
