CVE-2020-24215
HiSilicon-आधारित IPTV/H.264/H.265 वीडियो एन्कोडर्स पर box एप्लिकेशन में एक समस्या पाई गई। हमलावर डिवाइस पर कोई भी प्रशासनिक कार्य करने के लिए HTTP अनुरोधों में हार्ड-कोडेड क्रेडेंशियल्स का उपयोग कर सकते हैं, जिसमें...
- प्रकाशित
- 6 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 अक्टू॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HiSilicon-आधारित IPTV/H.264/H.265 वीडियो एन्कोडर्स पर box एप्लिकेशन में एक समस्या पाई गई। हमलावर डिवाइस पर कोई भी प्रशासनिक कार्य करने के लिए HTTP अनुरोधों में हार्ड-कोडेड क्रेडेंशियल्स का उपयोग कर सकते हैं, जिसमें डिवाइस का कॉन्फ़िगरेशन प्राप्त करना (क्लियरटेक्स्ट एडमिन पासवर्ड सहित) और कस्टम फर्मवेयर अपडेट अपलोड करना शामिल है, ताकि अंततः मनमाना कोड निष्पादन प्राप्त किया जा सके।
स्रोत
1Alexei Kojenov · hardware · 19 अक्टू॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।