CVE-2014-4880
हिकविज़न DVR DS-7204 फर्मवेयर 2.2.10 बिल्ड 131009, तथा अन्य मॉडलों और संस्करणों में बफ़र ओवरफ़्लो, दूरस्थ हमलावरों को लंबे Authorization हेडर के साथ RTSP PLAY अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति...
- प्रकाशित
- 8 दिस॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 24 नव॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
हिकविज़न DVR DS-7204 फर्मवेयर 2.2.10 बिल्ड 131009, तथा अन्य मॉडलों और संस्करणों में बफ़र ओवरफ़्लो, दूरस्थ हमलावरों को लंबे Authorization हेडर के साथ RTSP PLAY अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Metasploit · linux · 24 नव॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।