CVE-2014-10011
يسمح تجاوز سعة المخزن المؤقت في المكدس في UltraCamLib داخل عنصر تحكم ActiveX من UltraCam (UltraCamX.ocx) الخاص بكاميرا TRENDnet SecurView TV-IP422WN...
- تم النشر
- 13/01/2015
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/11/2014
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح تجاوز سعة المخزن المؤقت في المكدس في UltraCamLib داخل عنصر تحكم ActiveX من UltraCam (UltraCamX.ocx) الخاص بكاميرا TRENDnet SecurView TV-IP422WN للمهاجمين عن بُعد بتنفيذ كود تعسفي عبر سلسلة نصية طويلة تُمرَّر إلى الدوال: (1) CGI_ParamSet، (2) OpenFileDlg، (3) SnapFileName، (4) Password، (5) SetCGIAPNAME، (6) AccountCode، أو (7) RemoteHost.
المصادر
1- TRENDnet SecurView Wireless Network Camera TV-IP422WN - 'UltraCamX.ocx' Stack Buffer Overflow (PoC)استغلال
LiquidWorm · windows · 25/11/2014
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.