CVE-2017-7461
Intellinet NFC-30ir IP कैमरा, जिसमें फर्मवेयर LM.1.6.16.05 है, के वेब-आधारित प्रबंधन साइट में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को विक्रेता-आपूर्ति CGI स्क्रिप्ट के अनुरोध के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती...
- प्रकाशित
- 11 अप्रैल 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अप्रैल 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Intellinet NFC-30ir IP कैमरा, जिसमें फर्मवेयर LM.1.6.16.05 है, के वेब-आधारित प्रबंधन साइट में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को विक्रेता-आपूर्ति CGI स्क्रिप्ट के अनुरोध के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है, जिसका उपयोग HTML टेक्स्ट फ़ाइल पढ़ने के लिए किया जाता है, लेकिन यह कोई URI/पथ सैनिटाइज़ेशन नहीं करती है।
स्रोत
1Dimitri Fousekis · hardware · 7 अप्रैल 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।