Security
Headlines
HeadlinesLatestCVEs

Headline

CVE-2023-31411

A remote unprivileged attacker can modify and access configuration settings on the EventCam App due to the absence of API authentication. The lack of authentication in the API allows the attacker to potentially compromise the functionality of the EventCam App.

CVE
#js#pdf#auth

%PDF-1.5 %���� 21 0 obj << /Length 1651 /Filter /FlateDecode >> stream x��YMs�6��W�H͔�A���vR���k�C�M��THʮ�}w P&%E�le:�1%`��v�a��hp��� ��4`�ЊhmCc” ��ɷ�,����}l�bΉQ�w!5Q���b΂���o���F�����cD�cb\���Y�$Q�U�nQ���z��yԃ���d�Fʀ1b����6�Jj�D�8�L������Շ�/&�ϓ?6L}� �U�)X� UG"VD�"1�;����"n������H�p�V@C��Gp���j1�ͣ=���a�#.i�AT Э+����v*ޏ ��"�F���M>˛<����p�’4��#�¬hN��7�X8�  rLd�����ˠ��ϼ{{r>��Pk(�|�V�QR 8����2�K���3��Nqʜ�ge��b����(�R�S��#N��(�� �˹[x��q��4i�҇�,i2Р��[�#f�-?}�MN�z��R�U5��B⬳.�d�’9d۔��45�4�֊�m�r�������³e9�’=f-eRQµynʼn 5�O)E8����l��2���Y�@����K��t ɋsH^�B��,I’�&���J�4����}���s��E�H�d��� q�����2o�)����@ m�E� G����>�^?x�� W�$�вH�`�?Y��i�Y��!6mJ7��I�tA� H��0�M�ᤡ�Mv�����B1�F̴,��H��������eCl��9 �-��JVYZ�a�Nk�}�|͋;��^V^_��8��v�U9]�.�L�g��g�͙�h��We�����ں��cQ����� 0�=o�|��� 4Iu�5�K��/��uj����s)������fh���_u� �@���73�9��?~��� �D�8xh%�+�4�נ��:�Q�W�����T���@x ][Ы\�p�A�e�| �*��#�|?}c��9�ܲ5��1,�����ȴEA��P`/Asd�P^��"���-M��}�>n"Q\��� Ԡ $/a����JAo��nG�����@��zGx~���B3�m{��c)Q!v �F>��B�l����mCS�h����zN��ۅ�~��ņY$��B�nc�"����no b���Q거�(#�A�[S�T��l8:\I9���/’Z�=�J�9l=��B 1W�Js��J�2?’����{EN�V�7&��!������HZ¡m���m��k�4K<�`��g�:Y��At/�-�׻l�M����|@��5x_��\�t�[���1,;B;�Żt0�^�;��)ijp�j� t�J��:�SB�!B��P�:i�������%���%t��\B�pB =^�W%�g�+�{D�����t�3,��/�/(;] *��/��ױ�M�q��?vݰ��p�[(�/h�]��� ޓ ��N�K�,�W�����HÙ���e I��xQ��G�MC1#�a{z�������eDL@i G1<����x��� �xQ�:�/�/�ꪠ)�r�}��N.������}��A�`���PՏ\��CtUݐ��7�E�# Է>�x��mݿ��ߞ���W����j�b���Ž� ������)(OpL�?���l,*����� endstream endobj 16 0 obj << /Type /XObject /Subtype /Image /Width 1097 /Height 462 /BitsPerComponent 8 /Length 50662 /ColorSpace /DeviceRGB /Filter /DCTDecode >> stream ����JFIF``��C     ��C   ���I"�� ���}!1AQa"q2���#B��R��$3br� %&’()*456789:CDEFGHIJSTUVWXYZcdefghijstuvwxyz��������������������������������������������������������������������������� ���w!1AQaq"2�B���� #3R�br� $4�%�&’()*56789:CDEFGHIJSTUVWXYZcdefghijstuvwxyz�������������������������������������������������������������������������� ?�S��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��(��JZ)3�������)��V����c���(��(��(��4�SwR�i�視�"1l�7[��(QEQE!4�Sw��Ҹ ES��Ni�SNiE0�(��(��(��)3@ E%&�W�Tl�w��ʞ��hKEG��"�d-�8�~�KEFdl�������"J*5��l�.�E��*-�=E=[9�1�QEQEQEQHN(h��I$����(��Ċu�z�:6-�A�{�>�(�0��(��C�Z)9���(��(��)��q�nێ�� {�O�b�EQEQEQEQEQEQEQEQEQEQEQEQEQEQEQEQEQEQEQEQEQEQEQEQEQEQE5���:�ǥ5��ɯ(���HxS�ũMJ������l�30��@E�9’�@kj4jW��(���_K R��Q�0��YG��w��x����M�$w�4��zF��: �����^x��<��m|�қ Y�RF^Ŧ���h>��>I��G�ݤ��ZGbX�RO&���5*%,T�o���ڝ98a!�n�c�s\��~�[��>��`�� �i?O5����xo�cc���v��K|�#�8���}N}O4��ӏ���4�S/��w�>b�fR��ʗ����ļ �B��?�ݿ���%�_��A�~����|����Ѹ������]�����q�?�}����%�_��A�~������/�п���o��k�-���f����f��_.����i���G߿��/�п���o��h���x���߻�;_n>��4n>��4��wg���\sO�_r>����x���߻�;G�

CVE: Latest News

CVE-2023-50976: Transactions API Authorization by oleiman · Pull Request #14969 · redpanda-data/redpanda
CVE-2023-6905
CVE-2023-6903
CVE-2023-6904
CVE-2023-3907