CVE-2010-4230
एक विशेष ActiveX नियंत्रण में स्टैक-आधारित बफ़र ओवरफ़्लो, जो Camtron CMNC-200 Full HD IP Camera और TecVoz CMNC-200 Megapixel IP Camera (फ़र्मवेयर 1.102A-008) के लिए है, दूरस्थ हमलावरों को...
- प्रकाशित
- 16 नव॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 नव॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक विशेष ActiveX नियंत्रण में स्टैक-आधारित बफ़र ओवरफ़्लो, जो Camtron CMNC-200 Full HD IP Camera और TecVoz CMNC-200 Megapixel IP Camera (फ़र्मवेयर 1.102A-008) के लिए है, दूरस्थ हमलावरों को connect विधि के पहले तर्क में एक लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Trustwave's SpiderLabs · hardware · 13 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।