CVE-2013-4981

Přetečení vyrovnávací paměti v cgi-bin/user/Config.cgi v AVTECH AVN801 DVR s firmwarem 1017-1003-1009-1003 a starším a možná i na dalších zařízeních umožňuje vzdáleným útočníkům způsobit odmítnutí služby (zhroucení zařízení) a případně spustit libovolný kód přes dlouhý řetězec v parametru Network.SMTP.Receivers.

FULLDISC: http://seclists.org/fulldisclosure/2013/Aug/284
MISC: http://www.coresecurity.com/advisories/avtech-dvr-multiple-vulnerabilities
OSVDB: http://osvdb.org/96693
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4981

15 let
257 zemí
734k uživatelů
4773k výpočtů
Logo blog.camcloud.com
Logo sectech.co.nz
Logo ru.kedacom.com
Logo www.i4wifi.cz
Logo secutek.cz
Logo www.cctvforum.com