CVE-2023-50685
مشكلة في Hipcam Cameras RealServer الإصدار v.1.0 تسمح لمهاجم عن بُعد بالتسبب في رفض الخدمة عبر سكربت مُصمم خصيصًا يُرسل إلى معامل client_port.
- تم النشر
- 02/05/2024
- محدث
- 16/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 09/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 66.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مشكلة في Hipcam Cameras RealServer الإصدار v.1.0 تسمح لمهاجم عن بُعد بالتسبب في رفض الخدمة عبر سكربت مُصمم خصيصًا يُرسل إلى معامل client_port.
المصادر
1يستغل هذا الإثبات المفاهيمي (POC) ثغرة في التحقق من صحة التنسيق في خدمة RTSP الخاصة بـ Hipcam RealServer/V1.0، مما يؤدي إلى تعطّل الخدمة لمدة 45 ثانية تقريباً عن طريق حقن بيانات عشوائية في معامل 'client_port' أثناء طلب SETUP الخاص بـ RTSP. يُستخدم Hipcam RealServer/V1.0 في العديد من كاميرات Hipcam. | CVE-2023-50685
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.