CVE-2014-1201
Lorex Edge LH310 और Edge+ LH320 श्रृंखला (फर्मवेयर 7-35-28-1B26E के साथ), Edge2 LH330 श्रृंखला (फर्मवेयर 11.17.38-33_1D97A के साथ), और Edge3 LH340 श्रृंखला (फर्मवेयर 11.19.85_1FE3A के...
- प्रकाशित
- 15 जन॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जन॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Lorex Edge LH310 और Edge+ LH320 श्रृंखला (फर्मवेयर 7-35-28-1B26E के साथ), Edge2 LH330 श्रृंखला (फर्मवेयर 11.17.38-33_1D97A के साथ), और Edge3 LH340 श्रृंखला (फर्मवेयर 11.19.85_1FE3A के साथ) में INetViewX ActiveX नियंत्रण में बफर ओवरफ्लो दूरस्थ हमलावरों को सेवा से वंचित (क्रैश) करने और HTTP_PORT पैरामीटर में लंबी स्ट्रिंग के माध्यम से संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Pedro Ribeiro · hardware · 18 जन॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।