airscanner.com
http://airscanner.com/security/07080701_axis.htm CVE-2007-4930
Axis Communications 207W Network Camera - Web Interface axis-cgi/admin/restart.cgi Cross-Site Request Forgery
Record summary
CVE-2007-4930 has a selected CVSS score of 4.3; EIP currently links 3 catalogued exploits.
Description
Multiple cross-site request forgery (CSRF) vulnerabilities in the AXIS 207W camera allow remote attackers to perform certain actions as administrators via (1) axis-cgi/admin/restart.cgi, (2) the user and sgrp parameters to axis-cgi/admin/pwdgrp.cgi in an add action, or (3) the server parameter to admin/restartMessage.shtml.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 3
Proofs of concept
3Catalogued exploits
ExploitDBAxis Communications 207W Network Camera - Web Interface axis-cgi/admin/restart.cgi Cross-Site Request ForgeryExploitDB exploitby Seth FogieNot analyzed1 file
ExploitDBAxis Communications 207W Network Camera - Web Interface 'axis-cgi/admin/pwdgrp.cgi' Multiple Cross-Site Request Forgery VulnerabilitiesExploitDB exploitby Seth FogieNot analyzed1 file
ExploitDBAxis Communications 207W Network Camera - Web Interface '/admin/restartMessage.shtml?server' Cross-Site Request ForgeryExploitDB exploitby Seth FogieNot analyzed1 file
References
826831Third-party advisory
http://secunia.com/advisories/26831 3145Third-party advisory
http://securityreason.com/securityalert/3145 informit.com
http://www.informit.com/articles/article.aspx?p=1016102 20070915 Axis 207W Wireless Camera Web Interface - Multiple Vulnerabilitiesmailing list
http://www.securityfocus.com/archive/1/479600/100/0/threaded 25678vdb entry
http://www.securityfocus.com/bid/25678 1018699vdb entry
http://www.securitytracker.com/id?1018699 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2007-4930