CVE-2013-3541

Zranitelnost pro traverzální adresář v CGI-bin/admin/fileread v Airlive WL2600CAM a možná další modely fotoaparátu umožňují vzdálené útočníky číst libovolné soubory přes .. (tečka tečka) v parametru Read.FilePath.

FULLDISC: http://seclists.org/fulldisclosure/2013/Jun/84
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3541

14 let
257 zemí
690k uživatelů
4559k výpočtů
Logo zoneway.cz
Logo sectech.co.nz
Logo reolink.com
Logo www.use-ip.co.uk
Logo www.inv-technology.com
Logo blog.camcloud.com