CVE-2013-1605
MayGion IP कैमरों में 2013.04.22 (05.53) से पहले के फर्मवेयर में बफ़र ओवरफ़्लो दूरस्थ हमलावरों को GET अनुरोध में लंबे फ़ाइलनाम के ज़रिए मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 25 मार्च 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 मई 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MayGion IP कैमरों में 2013.04.22 (05.53) से पहले के फर्मवेयर में बफ़र ओवरफ़्लो दूरस्थ हमलावरों को GET अनुरोध में लंबे फ़ाइलनाम के ज़रिए मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Core Security · hardware · 29 मई 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।