CVE-2020-24219
URayTech IPTV/H.264/H.265 वीडियो एन्कोडर 1.97 तक में एक समस्या खोजी गई थी। हमलावर बिना प्रमाणीकरण के क्राफ्ट किए गए HTTP अनुरोध भेजकर पाथ ट्रैवर्सल और पैटर्न-मैचिंग प्रोग्रामिंग दोषों का फायदा उठा सकते हैं, और डिवाइस की...
- प्रकाशित
- 6 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 अक्टू॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
URayTech IPTV/H.264/H.265 वीडियो एन्कोडर 1.97 तक में एक समस्या खोजी गई थी। हमलावर बिना प्रमाणीकरण के क्राफ्ट किए गए HTTP अनुरोध भेजकर पाथ ट्रैवर्सल और पैटर्न-मैचिंग प्रोग्रामिंग दोषों का फायदा उठा सकते हैं, और डिवाइस की फ़ाइल सिस्टम से कोई भी फ़ाइल प्राप्त कर सकते हैं, जिसमें क्लियरटेक्स्ट व्यवस्थापक पासवर्ड वाली कॉन्फ़िगरेशन फ़ाइल भी शामिल है।
स्रोत
1Alexei Kojenov · hardware · 19 अक्टू॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।