CVE-2023-30467

Tato zranitelnost existuje v modelech NVR Milesight 4K/H.265 (MS-NXXXX-XXG, MS-NXXXX-XXE, MS-NXXXX-XXT, MS-NXXXX-XXH a MS-NXXXX-XXC), v důsledku nesprávného autorizace Milesight NVR Web Interface. Vzdálený útočník by mohl tuto zranitelnost využít zasláním speciálně vytvořených požadavků na HTTP na cílovém zařízení. Úspěšné vykořisťování této zranitelnosti by mohlo umožnit vzdálenému útočníkovi provádět neoprávněné činnosti na cílovém zařízení.

MISC: https://www.cert-in.org.in/s2cMainServlet?pageid=PUBVLNOTES01&VLCODE=CIVN-2023-0121
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-30467

14 let
257 zemí
697k uživatelů
4592k výpočtů
Logo www.cctvforum.com
Logo zoneway.cz
Logo www.power-shop.gr
Logo ru.kedacom.com
Logo blog.camcloud.com
Logo www.kelcom.cz