CVE-2018-3910
Zranitelnost provádění kódu existuje ve funkci nastavení Cloud OTA Home Camera 27US 1.8.7.0d. Speciálně vytvořená SSID může způsobit injekci příkazu, což má za následek provádění kódu. Útočník může způsobit, že se kamera připojí k této SSID, aby tuto zranitelnost vyvolalo. Případně může útočník přesvědčit uživatele, aby připojil svůj fotoaparát k této SSID.
MISC: https://www.talosintelligence.com/vulnerability_reports/TALOS-2018-0580
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-3910
published: 1. 11. 2018