CVE-2013-3541

Zranitelnost pro traverzální adresář v CGI-bin/admin/fileread v Airlive WL2600CAM a možná další modely fotoaparátu umožňují vzdálené útočníky číst libovolné soubory přes .. (tečka tečka) v parametru Read.FilePath.

FULLDISC: http://seclists.org/fulldisclosure/2013/Jun/84
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3541

14 let
257 zemí
694k uživatelů
4580k výpočtů
Logo secutek.cz
Logo www.clarecontrols.com
Logo ru.kedacom.com
Logo www.kelcom.cz
Logo reolink.com
Logo www.power-shop.gr