CVE-2023-50685
Hipcam कैमरा RealServer v.1.0 में समस्या Hipcam कैमरा RealServer v.1.0 में एक समस्या एक दूरस्थ हमलावर को client_port पैरामीटर पर एक क्राफ्टेड स्क्रिप्ट के माध्यम से सेवा से वंचित (denial of service)...
- प्रकाशित
- 2 मई 2024
- अद्यतन
- 16 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 66.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Hipcam कैमरा RealServer v.1.0 में समस्या Hipcam कैमरा RealServer v.1.0 में एक समस्या एक दूरस्थ हमलावर को client_port पैरामीटर पर एक क्राफ्टेड स्क्रिप्ट के माध्यम से सेवा से वंचित (denial of service) करने की अनुमति देती है।
स्रोत
1यह POC Hipcam RealServer/V1.0 की RTSP सेवा में एक प्रारूप सत्यापन भेद्यता का शोषण करता है, RTSP SETUP अनुरोध के दौरान 'client_port' पैरामीटर में यादृच्छिक डेटा इंजेक्ट करके लगभग 45 सेकंड के लिए क्रैश प्रेरित करता है। Hipcam RealServer/V1.0 कई Hipcam कैमरों में उपयोग किया जाता है। | CVE-2023-50685
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।