CVE-2004-2425
Axis Network Camera 2.40 والإصدارات الأقدم، وVideo Server 3.12 والإصدارات الأقدم، تسمح للمهاجمين عن بُعد بتنفيذ أوامر عشوائية عبر اللكنة (`) وربما محارف...
- تم النشر
- 18/08/2005
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 23/08/2004
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Axis Network Camera 2.40 والإصدارات الأقدم، وVideo Server 3.12 والإصدارات الأقدم، تسمح للمهاجمين عن بُعد بتنفيذ أوامر عشوائية عبر اللكنة (`) وربما محارف shell خاصة أخرى في سلسلة الاستعلام إلى virtualinput.cgi.
المصادر
1- Axis Network Camera 2.x And Video Server 1-3 - 'virtualinput.cgi' Arbitrary Command Executionاستغلال
bashis · cgi · 23/08/2004
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.