CVE-2020-24217
HiSilicon-आधारित IPTV/H.264/H.265 वीडियो एन्कोडर पर box एप्लिकेशन में एक समस्या खोजी गई। फ़ाइल-अपलोड एंडपॉइंट प्रमाणीकरण लागू नहीं करता है। हमलावर कस्टम फ़र्मवेयर घटक अपलोड करने के लिए एक अनप्रमाणित HTTP...
- प्रकाशित
- 6 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 अक्टू॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HiSilicon-आधारित IPTV/H.264/H.265 वीडियो एन्कोडर पर box एप्लिकेशन में एक समस्या खोजी गई। फ़ाइल-अपलोड एंडपॉइंट प्रमाणीकरण लागू नहीं करता है। हमलावर कस्टम फ़र्मवेयर घटक अपलोड करने के लिए एक अनप्रमाणित HTTP अनुरोध भेज सकते हैं, संभवतः कमांड इंजेक्शन के साथ, मनमाना कोड निष्पादन प्राप्त करने के लिए।
स्रोत
2Alexei Kojenov · hardware · 19 अक्टू॰ 2020
Alexei Kojenov · hardware · 19 अक्टू॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।