
Legt CVE-2023-51127 offen, eine Directory-Traversal-Schwachstelle in FLIR-AX8-Wärmebildkameras, die nicht authentifizierten Remote-Angreifern ermöglicht, beliebige Dateien über manipulierte Symlink-Uploads zu lesen.
FLIR AX8-Wärmebildkameras bis einschließlich Version 1.46.16 sind anfällig für Directory Traversal aufgrund unzureichender Zugriffsbeschränkungen. Diese Schwachstelle ermöglicht es einem nicht authentifizierten, entfernten Angreifer, beliebige sensible Dateiinhalte zu erlangen, indem er eine speziell präparierte symbolische Verknüpfungsdatei hochlädt.
Directory Traversal
FLIR
Remote
true
Lin Xinkang und Xu Guanhong von der Wuhan-Universität
Diese Seite wird verwendet, um Informationen über CVE-2023-51127 offenzulegen, und kann später mit detaillierten Exploit-Verfahren aktualisiert werden.