CVE-2017-2847

Ve webovém rozhraní pro správu v kamerách Foscam C1 Indoor HD s aplikačním firmwarem 2.52.2.37 může speciálně vytvořený požadavek HTTP umožnit uživateli vkládat libovolné znaky shellu během ruční konfigurace sítě, což má za následek vstřikování příkazů. Útočník může jednoduše odeslat do zařízení HTTP požadavek na spuštění této chyby zabezpečení.

BID: http://www.securityfocus.com/bid/99184
MISC: https://talosintelligence.com/vulnerability_reports/TALOS-2017-0349
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2847

9 let
238 zemí
325k uživatelů
1944k výpočtů
Logo www.i4wifi.cz
Logo www.a1securitycameras.com
Logo www.elsec.cz
Logo www.kelcom.cz
Logo reolink.com
Logo ru.kedacom.com