CVE-2017-7461

Zranitelnost adresářů na webu na webu správy na webu Intellinet NFC-30IR IP Camera s firmwarem LM.16.16.05 umožňuje vzdálenému útočníkům číst libovolné soubory prostřednictvím požadavku na prodejce naplněný skriptem CGI, který se používá ke čtení textového souboru HTML, ale to nedělá žádný sanitizace URI/cesty.

EXPLOIT-DB: https://www.exploit-db.com/exploits/41829/
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7461

14 let
257 zemí
690k uživatelů
4559k výpočtů
Logo www.cctvforum.com
Logo www.a1securitycameras.com
Logo reolink.com
Logo ipcamtalk.com
Logo www.eleksys.cz
Logo www.power-shop.gr