CVE-2018-13114

Chybějící ověření a nesprávné ověření vstupu v KERUI Wifi Endoscope Camera (YPC99) umožňují útočníkovi provádět libovolné příkazy (s omezením délky 19 znaků) prostřednictvím hodnoty „ssid“, jak ukazuje ssid:;ping 192.168.1.2 v těle příkazu SETSSID.

MISC: https://utkusen.com/blog/multiple-vulnerabilities-on-kerui-endoscope-camera.html
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13114

15 let
257 zemí
748k uživatelů
4841k výpočtů
Logo www.kelcom.cz
Logo reolink.com
Logo www.elsec.cz
Logo sectech.co.nz
Logo secutek.cz
Logo blog.camcloud.com