CVE-2023-45225
Zavio CF7500, CF7300, CF7201, CF7501, CB3211, CB3212, CB5220, CB6231, B8520, B8220 a CD321 IP kamery s verzí firmwaru M2.1.6.05 jsou zranitelné vůči vícenásobným instancím Při analýze určitých prvků XML z příchozích síťových požadavků produkt dostatečně nekontroluje nebo neověřuje velikost přidělené vyrovnávací paměti. To může vést ke vzdálenému spuštění kódu.
MISC: https://www.cisa.gov/news-events/ics-advisories/icsa-23-304-03
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-45225
published: 8. 11. 2023