CVE-2023-23120
Použití algoritmu kontroly cyklické redundance (CRC) pro kontrolu integrity během aktualizace firmwaru vytváří TRENDNET TV-IP651WI Síťovou kameru Firmware verze V1.07.01 a dříve zranitelnými vůči útokům modifikace firmwaru. Útočník může provést útok člověka (MITM), aby upravil nový obrázek firmwaru a obešel ověření kontrolního součtu.
MISC: https://hackmd.io/@slASVrz_SrW7NQCsunofeA/HJl1oFzci
MISC: https://www.trendnet.com/support/
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-23120
published: 2. 2. 2023