CVE-2023-34551
कुछ EZVIZ उत्पादों में, EZVIZ SDK कमांड सर्वर के netClientSetWlanCfg फ़ंक्शन में दो स्टैक बफर ओवरफ्लो कैमरे के समान स्थानीय नेटवर्क पर मौजूद एक प्रमाणित हमलावर को रिमोट कोड निष्पादन प्राप्त करने की अनुमति दे सकते हैं। यह...
- प्रकाशित
- 1 अग॰ 2023
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 43.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कुछ EZVIZ उत्पादों में, EZVIZ SDK कमांड सर्वर के netClientSetWlanCfg फ़ंक्शन में दो स्टैक बफर ओवरफ्लो कैमरे के समान स्थानीय नेटवर्क पर मौजूद एक प्रमाणित हमलावर को रिमोट कोड निष्पादन प्राप्त करने की अनुमति दे सकते हैं। यह CS-C6N-B0-1G2WF फर्मवेयर संस्करण V5.3.0 बिल्ड 230215 से पहले और CS-C6N-R101-1G2WF फर्मवेयर संस्करण V5.3.0 बिल्ड 230215 से पहले और CS-CV310-A0-1B2WFR फर्मवेयर संस्करण V5.3.0 बिल्ड 230221 से पहले और CS-CV310-A0-1C2WFR-C फर्मवेयर संस्करण V5.3.2 बिल्ड 230221 से पहले और CS-C6N-A0-1C2WFR-MUL फर्मवेयर संस्करण V5.3.2 बिल्ड 230218 से पहले और CS-CV310-A0-3C2WFRL-1080p फर्मवेयर संस्करण V5.2.7 बिल्ड 230302 से पहले और CS-CV310-A0-1C2WFR Wifi IP66 2.8mm 1080p फर्मवेयर संस्करण V5.3.2 बिल्ड 230214 से पहले और CS-CV248-A0-32WMFR फर्मवेयर संस्करण V5.2.3 बिल्ड 230217 से पहले और EZVIZ LC1C फर्मवेयर संस्करण V5.3.4 बिल्ड 230214 से पहले के संस्करणों को प्रभावित करता है। प्रभाव है: मनमाना कोड निष्पादित करना (रिमोट)।
स्रोत
1CVE-2023-34551 और CVE-2023-34552 के लिए PoC शोषण और Docker बिल्ड वातावरण, जो EZVIZ IP कैमरों को लक्ष्य करते हैं, DEF CON 31 Hardware Hacking Village वार्ता स्लाइड्स और वीडियो के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।