SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityModified

CVE-2013-1602

An Information Disclosure vulnerability exists due to insufficient validation of authentication cookies for the RTSP session in D-Link DCS-5635 1.01, DCS-1100L 1.04, DCS-1130L 1.04, DCS-1100 1.03/1.04_US, DCS-1130 1.03/1.04_US , DCS-2102…

HIGH 7.5EPSS 15.1%

Does this matter?

EPSS puts the probability of exploitation in the next 30 days at 15.1%, higher than 97% of all known CVEs. Patch or mitigate before the next change window.

Description

An Information Disclosure vulnerability exists due to insufficient validation of authentication cookies for the RTSP session in D-Link DCS-5635 1.01, DCS-1100L 1.04, DCS-1130L 1.04, DCS-1100 1.03/1.04_US, DCS-1130 1.03/1.04_US , DCS-2102 1.05_RU/1.06/1.06_FR/1.05_TESCO, DCS-2121 1.05_RU/1.06/1.06_FR/1.05_TESCO, DCS-3410 1.02, DCS-5230 1.02, DCS-5230L 1.02, DCS-6410 1.0, DCS-7410 1.0, DCS-7510 1.0, and WCS-1100 1.02, which could let a malicious user obtain unauthorized access to video streams.

CVSS 3.1
7.5 HIGHCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
EPSS
15.08% probability · 97th percentile
CISA KEV
Not listed
Weakness
CWE-200
Affected
dlink/dcs-3411 firmware · dlink/dcs-3430 firmware · dlink/dcs-5605 firmware · dlink/dcs-5635 firmware · dlink/dcs-1100l firmware · dlink/dcs-1130l firmware · dlink/dcs-1100 firmware · dlink/dcs-1130 firmware · dlink/dcs-2102 firmware · dlink/dcs-2121 firmware · dlink/dcs-3410 firmware · dlink/dcs-5230 firmware · dlink/dcs-5230l firmware · dlink/dcs-6410 firmware · dlink/dcs-7410 firmware · dlink/dcs-7510 firmware · dlink/wcs-1100 firmware
Source
cve@mitre.org

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.