CVE-2017-2872

V proceduře obnovy používané vnitřní HD kamerou Foscam C1 s firmwarem aplikace 2.52.2.43 existují nedostatečné bezpečnostní kontroly. Požadavek HTTP může uživateli umožnit provést upgrade firmwaru pomocí vytvořeného obrazu. Než se aktualizace firmwaru v tomto obrazu přenesou do zařízení, binární soubory a také argumenty příkazů shellu obsažené v obrazu se spouštějí se zvýšenými oprávněními.

MISC: https://www.talosintelligence.com/vulnerability_reports/TALOS-2017-0379
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2872

14 let
257 zemí
710k uživatelů
4659k výpočtů
Logo www.eleksys.cz
Logo www.systemy-stech.cz
Logo www.a1securitycameras.com
Logo reolink.com
Logo www.cctvforum.com
Logo www.clarecontrols.com