CVE-2017-2828

V rozhraní pro správu webových stránek, které používá vnitřní kamera Foscam C1 Indoor HD Camera se spuštěným firmwarem aplikace 2.52.2.37, existuje zneužitelná chyba zabezpečení. Speciálně vytvořený požadavek HTTP může uživateli umožnit vkládat libovolné znaky shellu během vytváření účtu, což má za následek vstřikování příkazu. Útočník může jednoduše odeslat do zařízení HTTP požadavek na spuštění této chyby zabezpečení.

BID: http://www.securityfocus.com/bid/99184
MISC: https://www.talosintelligence.com/vulnerability_reports/TALOS-2017-0329
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2828

9 let
245 zemí
383k uživatelů
2244k výpočtů
Logo www.elsec.cz
Logo reolink.com
Logo www.power-shop.gr
Logo www.systemy-stech.cz
Logo www.kelcom.cz
Logo www.inv-technology.com