CVE-2017-5173
Geutebruck IP Camera G-Cam/EFD-2250 संस्करण 1.11.0.12 में विशेष तत्वों के अनुचित न्यूट्रलाइज़ेशन (OS कमांड में) की एक समस्या खोजी गई। विशेष तत्वों के अनुचित न्यूट्रलाइज़ेशन से संबंधित एक भेद्यता की पहचान की गई है। यदि...
- प्रकाशित
- 19 मई 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 15 फ़र॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Geutebruck IP Camera G-Cam/EFD-2250 संस्करण 1.11.0.12 में विशेष तत्वों के अनुचित न्यूट्रलाइज़ेशन (OS कमांड में) की एक समस्या खोजी गई। विशेष तत्वों के अनुचित न्यूट्रलाइज़ेशन से संबंधित एक भेद्यता की पहचान की गई है। यदि विशेष तत्वों को ठीक से न्यूट्रलाइज़ नहीं किया जाता है, तो एक हमलावर कई पैरामीटरों को कॉल कर सकता है, जो रूट स्तर के ऑपरेटिंग सिस्टम तक पहुंच की अनुमति दे सकता है, जिससे रिमोट कोड निष्पादन संभव हो सकता है।
स्रोत
1- Geutebruck 5.02024 G-Cam/EFD-2250 - 'testaction.cgi' Remote Command Execution (Metasploit)एक्सप्लॉइट
RandoriSec · hardware · 15 फ़र॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।