CVE-2017-2827

V rozhraní pro správu webových stránek, které používá vnitřní kamera Foscam C1 Indoor HD Camera se spuštěným firmwarem aplikace 2.52.2.37, existuje zneužitelná chyba zabezpečení. Speciálně vytvořený požadavek HTTP může uživateli umožnit vkládat libovolné znaky shellu během vytváření účtu, což má za následek vstřikování příkazu. Útočník může do zařízení jednoduše odeslat požadavek HTTP, aby tuto chybu zabezpečení spustil.

BID: http://www.securityfocus.com/bid/99184
MISC: https://www.talosintelligence.com/vulnerability_reports/TALOS-2017-0328
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2827

8 let
236 zemí
290k uživatelů
1767k výpočtů
Logo www.i4wifi.cz
Logo www.power-shop.gr
Logo reolink.com
Logo www.kelcom.cz
Logo ru.kedacom.com
Logo www.elsec.cz