CVE-2013-4981
AVTECH AVN801 DVR के फर्मवेयर 1017-1003-1009-1003 और उससे पहले के संस्करणों (और संभवतः अन्य डिवाइसों) में cgi-bin/user/Config.cgi में बफर ओवरफ्लो मौजूद है, जो दूरस्थ हमलावरों को...
- प्रकाशित
- 3 मार्च 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 अग॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AVTECH AVN801 DVR के फर्मवेयर 1017-1003-1009-1003 और उससे पहले के संस्करणों (और संभवतः अन्य डिवाइसों) में cgi-bin/user/Config.cgi में बफर ओवरफ्लो मौजूद है, जो दूरस्थ हमलावरों को Network.SMTP.Receivers पैरामीटर में लंबी स्ट्रिंग भेजकर सेवा से वंचित (डिवाइस क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Core Security · hardware · 29 अग॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।