CVE-2020-25783
Accfly वायरलेस सुरक्षा IR कैमरा सिस्टम 720P के सॉफ़्टवेयर संस्करण v3.10.73 से v4.15.77 में एक समस्या खोजी गई। इनकमिंग संदेश हैंडलिंग के दौरान CNetClientTalk::OprMsg फ़ंक्शन में एक अनप्रमाणित हीप-आधारित बफर...
- प्रकाशित
- 28 जन॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 75.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Accfly वायरलेस सुरक्षा IR कैमरा सिस्टम 720P के सॉफ़्टवेयर संस्करण v3.10.73 से v4.15.77 में एक समस्या खोजी गई। इनकमिंग संदेश हैंडलिंग के दौरान CNetClientTalk::OprMsg फ़ंक्शन में एक अनप्रमाणित हीप-आधारित बफर ओवरफ़्लो मौजूद है।
स्रोत
1- accflyअनुसंधान
Accfly कैमरा सुरक्षा भेद्यताओं का खुलासा: CVE-2020-25782, CVE-2020-25783, CVE-2020-25784, CVE-2020-25785।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।