CVE-2017-2827

Ve webovém rozhraní pro správu, které používá kamera Foscam C1 Indoor HD Camera se spuštěným firmwarem aplikace 2.52.2.37, existuje chyba zabezpečení týkající se injektáže příkazů. Speciálně vytvořený požadavek HTTP může uživateli umožnit vkládání libovolných znaků shellu během vytváření účtu, což má za následek vložení příkazu. Útočník může jednoduše zaslat zařízení požadavek HTTP, aby tuto chybu zabezpečení spustil.

BID: http://www.securityfocus.com/bid/99184
MISC: https://www.talosintelligence.com/vulnerability_reports/TALOS-2017-0328
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2827

10 let
249 zemí
520k uživatelů
2921k výpočtů
Logo www.kelcom.cz
Logo secutek.cz
Logo www.systemy-stech.cz
Logo www.i4wifi.cz
Logo www.elsec.cz
Logo ru.kedacom.com