CVE-2018-20050
Zaslání prázdného řetězce na kameru Jooan JA-Q1H Wi-Fi s firmwarem 21.0.0.91 umožňuje vzdáleným útočníkům způsobit metodu popírání služby (Crash and Restart) metodou OnVif GetStreaMuri a GetVideOenConConfigurationOptions Method.
MISC: https://github.com/iamweifan/jooan/blob/master/es_poc.py
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20050
published: 10. 12. 2018