
Divulgue la CVE-2023-51127, une vulnérabilité de traversée de répertoire dans les caméras thermiques FLIR AX8 permettant à des attaquants distants non authentifiés de lire des fichiers arbitraires via des téléversements de liens symboliques conçus à cet effet.
Les caméras thermiques FLIR AX8, jusqu'à la version 1.46.16 incluse, sont vulnérables à un traversement de répertoire (Directory Traversal) en raison d'une restriction d'accès inappropriée. Cette vulnérabilité permet à un attaquant distant non authentifié d'obtenir le contenu de fichiers sensibles arbitraires en téléversant un fichier de lien symbolique spécialement conçu.
Traversement de répertoire (Directory Traversal)
FLIR
À distance
true
Lin Xinkang et Xu Guanhong de l'Université de Wuhan
Cette page sera utilisée pour divulguer des informations sur CVE-2023-51127 et pourra être mise à jour ultérieurement avec des procédures d'exploitation détaillées.