CVE-2017-2848

Ve webovém rozhraní pro správu v kamerách Foscam C1 Indoor HD s aplikačním firmwarem 2.52.2.37 může speciálně vytvořený požadavek HTTP umožnit uživateli vkládat libovolné znaky shellu během ruční konfigurace sítě, což má za následek vstřikování příkazů. Útočník může do zařízení jednoduše odeslat požadavek HTTP, aby tuto chybu zabezpečení spustil.

BID: http://www.securityfocus.com/bid/99184
MISC: https://talosintelligence.com/vulnerability_reports/TALOS-2017-0350
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2848

8 let
235 zemí
263k uživatelů
1626k výpočtů
Logo www.eleksys.cz
Logo ru.kedacom.com
Logo www.a1securitycameras.com
Logo reolink.com
Logo secutek.cz
Logo www.power-shop.gr