CVE-2017-2842

Ve webovém rozhraní pro správu ve Foscam C1 Indoor HD Camera se spuštěným firmwarem aplikace 2.52.2.37 může speciálně vytvořený požadavek HTTP umožnit uživateli vložit libovolná data do konfiguračního souboru „msmtprc“, což má za následek provedení příkazu. Útočník může do zařízení jednoduše odeslat požadavek HTTP, aby tuto chybu zabezpečení spustil.

BID: http://www.securityfocus.com/bid/99184
MISC: https://talosintelligence.com/vulnerability_reports/TALOS-2017-0344
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2842

9 let
246 zemí
402k uživatelů
2340k výpočtů
Logo reolink.com
Logo www.inv-technology.com
Logo www.systemy-stech.cz
Logo blog.camcloud.com
Logo secutek.cz
Logo www.eleksys.cz