CVE-2017-5174
Geutebruck IP कैमरा G-Cam/EFD-2250 संस्करण 1.11.0.12 में एक प्रमाणीकरण बायपास (Authentication Bypass) समस्या खोजी गई। एक प्रमाणीकरण बायपास भेद्यता की पहचान की गई है। मौजूदा फ़ाइल सिस्टम आर्किटेक्चर...
- प्रकाशित
- 19 मई 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 15 फ़र॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Geutebruck IP कैमरा G-Cam/EFD-2250 संस्करण 1.11.0.12 में एक प्रमाणीकरण बायपास (Authentication Bypass) समस्या खोजी गई। एक प्रमाणीकरण बायपास भेद्यता की पहचान की गई है। मौजूदा फ़ाइल सिस्टम आर्किटेक्चर हमलावरों को एक्सेस नियंत्रण को बायपास करने की अनुमति दे सकता है, जो रिमोट कोड निष्पादन की अनुमति दे सकता है।
स्रोत
1- Geutebruck 5.02024 G-Cam/EFD-2250 - 'testaction.cgi' Remote Command Execution (Metasploit)एक्सप्लॉइट
RandoriSec · hardware · 15 फ़र॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।