CVE-2018-14064
uc-http सेवा 1.0.0, VelotiSmart WiFi B-380 कैमरा डिवाइसों पर, डायरेक्टरी ट्रैवर्सल की अनुमति देती है, जैसा कि TCP पोर्ट 80 पर /../../etc/passwd द्वारा प्रदर्शित किया गया है।
- प्रकाशित
- 15 जुल॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 जुल॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
uc-http सेवा 1.0.0, VelotiSmart WiFi B-380 कैमरा डिवाइसों पर, डायरेक्टरी ट्रैवर्सल की अनुमति देती है, जैसा कि TCP पोर्ट 80 पर /../../etc/passwd द्वारा प्रदर्शित किया गया है।
स्रोत
2- ExploitVelotiSmartएक्सप्लॉइट
VelotiSmart स्थानीय फ़ाइल समावेशन (CVE-2018-14064) के लिए एक्सप्लॉइट मॉड्यूल जो कमजोर वेब सर्वरों से संवेदनशील फ़ाइलें प्राप्त करता है।
Miguel Mendez Z · hardware · 16 जुल॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।