CVE-2017-2847

Ve webovém rozhraní pro správu v kamerách Foscam C1 Indoor HD s aplikačním firmwarem 2.52.2.37 může speciálně vytvořený požadavek HTTP umožnit uživateli vkládat libovolné znaky shellu během ruční konfigurace sítě, což má za následek vstřikování příkazů. Útočník může do zařízení jednoduše odeslat požadavek HTTP, aby tuto chybu zabezpečení spustil.

BID: http://www.securityfocus.com/bid/99184
MISC: https://talosintelligence.com/vulnerability_reports/TALOS-2017-0349
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2847

8 let
235 zemí
280k uživatelů
1718k výpočtů
Logo ru.kedacom.com
Logo reolink.com
Logo www.kelcom.cz
Logo www.power-shop.gr
Logo www.systemy-stech.cz
Logo www.a1securitycameras.com