CVE-2017-2872

V postupu obnovy existují nedostatečné kontroly zabezpečení používaného v indoor HD kameře Foscam C1 spuštěnou aplikační firmware 2.52.2.43. Žádost HTTP může uživateli umožnit provést upgrade firmwaru pomocí vytvořeného obrázku. Předtím, než jsou jakékoli upgrady firmwaru v tomto obrázku zasket na zařízení, jsou binární soubory i argumenty příkazů Shell obsaženy v obrázku prováděny se zvýšenými oprávněními.

MISC: https://www.talosintelligence.com/vulnerability_reports/TALOS-2017-0379
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2872

14 let
257 zemí
694k uživatelů
4580k výpočtů
Logo www.cctvforum.com
Logo www.clarecontrols.com
Logo www.use-ip.co.uk
Logo secutek.cz
Logo sectech.co.nz
Logo www.i4wifi.cz