CVE-2017-2832

V rozhraní pro správu webových stránek, které používá vnitřní kamera Foscam C1 Indoor HD Camera se spuštěným firmwarem aplikace 2.52.2.37, existuje zneužitelná chyba zabezpečení. Speciálně vytvořený požadavek HTTP může uživateli umožnit vkládat libovolné znaky shellu během změny hesla, což má za následek vstřikování příkazu. Útočník může do zařízení jednoduše odeslat požadavek HTTP, aby tuto chybu zabezpečení spustil.

BID: http://www.securityfocus.com/bid/99184
MISC: https://www.talosintelligence.com/vulnerability_reports/TALOS-2017-0335
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2832

8 let
236 zemí
306k uživatelů
1852k výpočtů
Logo www.power-shop.gr
Logo blog.camcloud.com
Logo secutek.cz
Logo www.eleksys.cz
Logo www.inv-technology.com
Logo ru.kedacom.com