CVE-2020-25785
एक समस्या Accfly वायरलेस सिक्योरिटी IR कैमरा सिस्टम 720P में सॉफ़्टवेयर संस्करण v3.10.73 से v4.15.77 तक में खोजी गई थी। अपडेट प्रक्रिया के दौरान CFtpProtocol::FtpLogin फ़ंक्शन में एक बिना प्रमाणीकरण वाला स्टैक-आधारित...
- प्रकाशित
- 28 जन॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 73.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक समस्या Accfly वायरलेस सिक्योरिटी IR कैमरा सिस्टम 720P में सॉफ़्टवेयर संस्करण v3.10.73 से v4.15.77 तक में खोजी गई थी। अपडेट प्रक्रिया के दौरान CFtpProtocol::FtpLogin फ़ंक्शन में एक बिना प्रमाणीकरण वाला स्टैक-आधारित बफर ओवरफ़्लो मौजूद है।
स्रोत
1- accflyअनुसंधान
Accfly कैमरा सुरक्षा भेद्यताओं का खुलासा: CVE-2020-25782, CVE-2020-25783, CVE-2020-25784, CVE-2020-25785।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।