CVE-2017-2873

V rozhraní pro správu webových stránek, které používá vnitřní kamera Foscam C1 Indoor HD Camera se spuštěným firmwarem aplikace 2.52.2.43, existuje zneužitelná chyba zabezpečení. Speciálně vytvořený požadavek HTTP může uživateli umožnit vkládat libovolné znaky shellu během konfigurace SoftAP, což má za následek vstřikování příkazu. Útočník může jednoduše odeslat do zařízení HTTP požadavek na spuštění této chyby zabezpečení.

MISC: https://talosintelligence.com/vulnerability_reports/TALOS-2017-0380
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2873

9 let
240 zemí
357k uživatelů
2106k výpočtů
Logo www.elsec.cz
Logo www.eleksys.cz
Logo secutek.cz
Logo www.a1securitycameras.com
Logo www.power-shop.gr
Logo sectech.co.nz