CVE-2017-17020
फर्मवेयर 1.08.11 या उससे पुराने संस्करण वाले D-Link DCS-5009 डिवाइसों, फर्मवेयर 1.14.09 या उससे पुराने संस्करण वाले DCS-5010 डिवाइसों, और फर्मवेयर 1.15.01 से पहले के संस्करण वाले DCS-5020L डिवाइसों पर,...
- प्रकाशित
- 1 मई 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
फर्मवेयर 1.08.11 या उससे पुराने संस्करण वाले D-Link DCS-5009 डिवाइसों, फर्मवेयर 1.14.09 या उससे पुराने संस्करण वाले DCS-5010 डिवाइसों, और फर्मवेयर 1.15.01 से पहले के संस्करण वाले DCS-5020L डिवाइसों पर, alphapd (कैमरे का वेब सर्वर चलाने के लिए जिम्मेदार बाइनरी) में कमांड इंजेक्शन दूरस्थ प्रमाणित हमलावरों को AdminID फ़ील्ड में सैनिटाइज़ किए गए /setSystemAdmin उपयोगकर्ता इनपुट को सीधे system कॉल पर पास करके कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Fidus InfoSecurity · hardware · 27 मार्च 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।