
Divulga la CVE-2023-51127, una vulnerabilidad de recorrido de directorios en las cámaras térmicas FLIR AX8 que permite a atacantes remotos no autenticados leer archivos arbitrarios mediante cargas de enlaces simbólicos manipulados.
Las cámaras de sensor térmico FLIR AX8 hasta la versión 1.46.16 inclusive son vulnerables a Directory Traversal debido a una restricción de acceso inadecuada. Esta vulnerabilidad permite que un atacante remoto no autenticado obtenga contenido arbitrario de archivos sensibles mediante la carga de un archivo de enlace simbólico especialmente diseñado.
Directory Traversal
FLIR
Remoto
true
Lin Xinkang y Xu Guanhong de la Universidad de Wuhan
Esta página se utilizará para divulgar información sobre CVE-2023-51127, y puede actualizarse más adelante con procedimientos detallados de explotación.