CVE-2013-4980
AVTECH AVN801 DVR के फर्मवेयर 1017-1003-1009-1003 और उससे पहले के संस्करणों, तथा संभवतः अन्य डिवाइसों में, RTSP पैकेट हैंडलर में बफर ओवरफ्लो दोष दूरस्थ हमलावरों को RTSP SETUP अनुरोध के URI में लंबी स्ट्रिंग के...
- प्रकाशित
- 3 मार्च 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 अग॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AVTECH AVN801 DVR के फर्मवेयर 1017-1003-1009-1003 और उससे पहले के संस्करणों, तथा संभवतः अन्य डिवाइसों में, RTSP पैकेट हैंडलर में बफर ओवरफ्लो दोष दूरस्थ हमलावरों को RTSP SETUP अनुरोध के URI में लंबी स्ट्रिंग के माध्यम से सेवा से वंचित (डिवाइस क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Core Security · hardware · 29 अग॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।