CVE-2022-37681
Produkty Hitachi Kokusai Electric Newtork pro monitorovací systém (fotoaparát, dekodér a kodér) a níže umožňuje Attckerům provádět průchod adresáře prostřednictvím vytvořeného požadavku GET na koncový bod /ptippage.cgi. ID informací o zabezpečení HITACHI-SEC-2022-001 obsahuje opravy pro tento problém.
MISC: https://gist.github.com/Nwqda/5efea18c9142c6a966d85c6be2c0c2b5
MISC: https://www.hitachi-kokusai.co.jp/global/en/products/info/vulnerable/hitachi-sec-2022-001/index.html
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-37681
published: 29. 8. 2022