CVE-2022-37063

Všechny verze tepelných senzorových kamer FLIR AX8 až do 1,46.16 jsou náchylné k skriptování na místě (XSS) kvůli nesprávné dezinfikaci vstupů. Ověřený vzdálený útočník může v rozhraní webového správy provádět libovolný kód JavaScript. Úspěšné vykořisťování by mohlo útočníkovi umožnit vložit škodlivý kód JavaScript.

MISC: http://packetstormsecurity.com/files/168116/FLIR-AX8-1.46.16-Traversal-Access-Control-Command-Injection-XSS.html
MISC: https://gist.github.com/Nwqda/9e16852ab7827dc62b8e44d6180a6899
MISC: https://www.flir.com/products/ax8-automation/
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-37063

14 let
257 zemí
685k uživatelů
4536k výpočtů
Logo zoneway.cz
Logo www.eleksys.cz
Logo reolink.com
Logo blog.camcloud.com
Logo ipcamtalk.com
Logo www.clarecontrols.com