CVE-2023-51126
FLIR AX8 के /usr/www/res.php में कमांड इंजेक्शन भेद्यता, संस्करण 1.46.16 तक, हमलावरों को value पैरामीटर के माध्यम से मनमाने कमांड चलाने की अनुमति देती है। नोट: विक्रेता ने कहा है कि फर्मवेयर संस्करण 1.49.16 (जनवरी...
- प्रकाशित
- 10 जन॰ 2024
- अद्यतन
- 17 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FLIR AX8 के /usr/www/res.php में कमांड इंजेक्शन भेद्यता, संस्करण 1.46.16 तक, हमलावरों को value पैरामीटर के माध्यम से मनमाने कमांड चलाने की अनुमति देती है। नोट: विक्रेता ने कहा है कि फर्मवेयर संस्करण 1.49.16 (जनवरी 2023) की शुरुआत के साथ, FLIR AX8 अब रिपोर्ट की गई भेद्यता से प्रभावित नहीं होना चाहिए। नवीनतम फर्मवेयर संस्करण (अक्टूबर 2025 तक, जून 2024 में जारी किया गया था) 1.55.16 है।
स्रोत
1प्रूफ-ऑफ-कॉन्सेप्ट FLIR AX8 कैमरे में कमांड इंजेक्शन भेद्यता के लिए, जो /usr/www/res.php के माध्यम से रिमोट कोड निष्पादन प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।