CVE-2017-2844

V rozhraní pro správu webu v kamerech HD Foscam C1 s aplikačním firmwarem 2.52.2.37 může speciálně vytvořená požadavek HTTP umožnit uživateli injekci libovolných dat do konfiguračního souboru „MSMTPRC“, což má za následek provedení příkazu. Útočník může jednoduše odeslat požadavek HTTP do zařízení, aby tuto zranitelnost spustil.

BID: http://www.securityfocus.com/bid/99184
MISC: https://talosintelligence.com/vulnerability_reports/TALOS-2017-0346
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2844

14 let
257 zemí
688k uživatelů
4549k výpočtů
Logo sectech.co.nz
Logo ru.kedacom.com
Logo zoneway.cz
Logo cities-today.com
Logo www.cctvforum.com
Logo www.i4wifi.cz