Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2020-25078

DCS-2530L and DCS-2670L Devices

Hersteller: D-Link
7,5 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Netzwerkkameras D-Link DCS-2530L und DCS-2670L. Auf den Geräten ist über die Web-Schnittstelle der Endpunkt /config/getuser erreichbar, ohne dass eine Anmeldung erforderlich ist. Genau hier liegt das Problem: Dieser Endpunkt verlangt keine Authentifizierung, gibt jedoch das Administratorpasswort des Geräts preis. Dadurch kann ein Angreifer aus der Ferne und ohne gültige Zugangsdaten die Web-Anfrage an diesen Endpunkt richten und das Klartext-Passwort des Administratorkontos auslesen. Mit diesem Passwort lässt sich anschließend die vollständige administrative Kontrolle über die Kamera übernehmen – einschließlich Zugriff auf das Live-Bild und sämtliche Konfigurationseinstellungen. Besonders kritisch ist die Lücke dort, wo die Kameras direkt aus dem Internet erreichbar sind. Erschwerend kommt hinzu, dass die betroffenen Modelle möglicherweise das Ende ihrer Produktunterstützung erreicht haben und keine Sicherheitsupdates mehr erhalten.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz der betroffenen Kameras eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.