CVE-2017-2872

V proceduře obnovy, kterou používá Foscam C1 Interní HD kamera s aplikačním firmwarem 2.52.2.43, neexistují dostatečné bezpečnostní kontroly. Požadavek HTTP umožňuje uživateli provést upgrade firmwaru pomocí vytvořeného obrazu. Před aktualizací firmwaru v tomto obrázku jsou na zařízení zobrazeny binární soubory, stejně jako argumenty příkazů shellu obsažené v obrázku se zvýšenými oprávněními.

MISC: https://www.talosintelligence.com/vulnerability_reports/TALOS-2017-0379
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2872

8 let
231 zemí
200k uživatelů
1306k výpočtů
Logo ru.kedacom.com
Logo www.kelcom.cz
Logo sectech.co.nz
Logo www.systemy-stech.cz
Logo secutek.cz
Logo blog.camcloud.com