Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2009-0640

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

VR4-SecuraNet是Swann公司生产制造的视频监控系统。 DVR4-SecuraNet的管理web服务器中存在目录遍历漏洞。远程攻击者可以借助URI中的一个..,读取任意文件,例如读取包含密码的vy_netman.cfg文件。

AI Predicted 7.5 Difficulty: Trivial EPSS 2.77% · P85

Public Exploits 1

ExploitDB · 1 EDB-32796 [remote]
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2009-0640

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Directory traversal vulnerability in the administrative web server in Swann DVR4-SecuraNet allows remote attackers to read arbitrary files via a .. (dot dot) in the URI, as demonstrated by reading the vy_netman.cfg file that contains passwords.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
swannsecurity DVR4-SecuraNet WEB管理服务器 目录遍历漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
VR4-SecuraNet是Swann公司生产制造的视频监控系统。 DVR4-SecuraNet的管理web服务器中存在目录遍历漏洞。远程攻击者可以借助URI中的一个..,读取任意文件,例如读取包含密码的vy_netman.cfg文件。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2009-0640

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2009-0640

登录查看更多情报信息。

Vendor Advisories for CVE-2009-0640 (4)

Other References for CVE-2009-0640 (1)

Same Patch Batch · n/a · 2009-02-18 · 16 CVEs total

CVE-2009-0645 Jaws "index.ph"本地文件目录遍历漏洞
CVE-2009-0646 4Site CMS 多个SQL注入漏洞
CVE-2005-4878 BASE和ACID多个跨站脚本攻击漏洞
CVE-2009-0644 Swann DVR4-SecuraNet HTTP界面 身份鉴别信息泄露漏洞
CVE-2008-6162 Bux.to Clone Script Cookie 权限绕过漏洞
CVE-2008-6163 OpenX "www/delivery/ac.php" SQL注入漏洞
CVE-2008-6164 Dreamcost HostAdmin "index.php" 跨站脚本攻击漏洞
CVE-2009-0641 FreeBSD telnetd守护程序远程代码执行漏洞
CVE-2009-0642 Ruby-Lang 'OCSP_basic_verify()' X.509证书验证漏洞
CVE-2009-0643 Dminnich Simple PHP News 'post.php'代码注入漏洞
CVE-2008-6159 Hans_Oesterholt Content Management Made Easy 'info.php'信息泄露漏洞
CVE-2008-6160 Drupal Semantically-Interconnected Online Communities 权限许可和访问控制漏洞
CVE-2008-6161 Sourceforge WOW Raid Manager 跨站脚本漏洞
CVE-2009-0310 SUSE blinux 缓冲区溢出漏洞
CVE-2009-0639 phpyabs "moduli/libri/index.php"代码注入漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2009-0640

No comments yet


Leave a comment