CVE-2022-37061
FLIR AX8 थर्मल सेंसर कैमरों के सभी संस्करण (1.46.16 तक और सहित) Remote Command Injection के प्रति संवेदनशील हैं। इसका शोषण res.php एंडपॉइंट में id HTTP POST पैरामीटर के माध्यम से रूट उपयोगकर्ता के रूप...
- प्रकाशित
- 18 अग॰ 2022
- अद्यतन
- 17 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FLIR AX8 थर्मल सेंसर कैमरों के सभी संस्करण (1.46.16 तक और सहित) Remote Command Injection के प्रति संवेदनशील हैं। इसका शोषण res.php एंडपॉइंट में id HTTP POST पैरामीटर के माध्यम से रूट उपयोगकर्ता के रूप में मनमाने शेल कमांड इंजेक्ट करने और निष्पादित करने के लिए किया जा सकता है। एक सफल शोषण हमलावर को रूट विशेषाधिकारों के साथ अंतर्निहित ऑपरेटिंग सिस्टम पर मनमाने कमांड निष्पादित करने की अनुमति दे सकता है। नोट: विक्रेता ने कहा है कि फ़र्मवेयर संस्करण 1.49.16 (जनवरी 2023) की शुरुआत के साथ, FLIR AX8 अब रिपोर्ट की गई भेद्यता से प्रभावित नहीं होना चाहिए। नवीनतम फ़र्मवेयर संस्करण (अक्टूबर 2025 तक, जून 2024 में जारी) 1.55.16 है।
स्रोत
1ub3rsick · hardware · 16 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।