CVE-2023-30467

Tato chyba zabezpečení existuje v modelech NVR řady Milesight 4K/H.265 (MS-Nxxxx-xxG, MS-Nxxxx-xxE, MS-Nxxxx-xxT, MS-Nxxxx-xxH a MS-Nxxxx-xxC) kvůli nesprávné autorizaci na webovém rozhraní pro správu Milesight NVR. Vzdálený útočník by mohl tuto chybu zabezpečení zneužít odesláním speciálně vytvořených požadavků http na cílové zařízení. Úspěšné zneužití této chyby zabezpečení by mohlo umožnit vzdálenému útočníkovi provádět neoprávněné aktivity na cílovém zařízení.

MISC: https://www.cert-in.org.in/s2cMainServlet?pageid=PUBVLNOTES01&VLCODE=CIVN-2023-0121
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-30467

15 let
257 zemí
720k uživatelů
4702k výpočtů
Logo www.use-ip.co.uk
Logo blog.camcloud.com
Logo ipcamtalk.com
Logo sectech.co.nz
Logo cities-today.com
Logo www.systemy-stech.cz