CVE-2017-2830
Ve webovém rozhraní správy používaném vnitřní HD kamerou Foscam C1 s aplikačním firmwarem 2.52.2.37 existuje zneužitelná zranitelnost přetečení vyrovnávací paměti. Speciálně vytvořený požadavek HTTP může způsobit přetečení vyrovnávací paměti, což má za následek přepsání libovolných dat. Útočník může jednoduše odeslat požadavek HTTP do zařízení, aby spustil tuto chybu zabezpečení.
BID: http://www.securityfocus.com/bid/99190
MISC: https://www.talosintelligence.com/vulnerability_reports/TALOS-2017-0331
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2830
published: 21. 6. 2017