Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2020-25079

DCS-2530L and DCS-2670L Devices

Hersteller: D-Link
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Netzwerkkameras D-Link DCS-2530L und DCS-2670L. Sie sitzt im Skript ddns_enc.cgi im Verzeichnis cgi-bin der Geräte-Firmware, das die Konfiguration des dynamischen DNS-Dienstes verarbeitet. Über diese Komponente lässt sich eine Befehlsinjektion durchführen: Ein Angreifer kann eigene Systembefehle einschleusen, die das Gerät anschließend ausführt. Voraussetzung ist allerdings, dass der Angreifer angemeldet ist – der Angriff erfordert gültige Zugangsdaten und ist damit authentifiziert. Gelingt die Ausnutzung, kann der Angreifer beliebige Befehle auf der Kamera ausführen und so die Kontrolle über das Gerät übernehmen, etwa um das Videobild abzugreifen oder das Gerät in ein Netzwerk einzubinden. Besonders problematisch ist, dass die betroffenen Kameramodelle möglicherweise das Ende ihres Lebenszyklus erreicht haben und vom Hersteller nicht mehr mit Sicherheitsupdates versorgt werden.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Abhilfen zur Verfügung, sollte der Einsatz der betroffenen Kameras eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.