CVE-2023-51127
FLIR AX8 थर्मल सेंसर कैमरे, संस्करण 1.46.16 तक (इसे शामिल करते हुए), अनुचित एक्सेस प्रतिबंध के कारण Directory Traversal के प्रति संवेदनशील हैं। यह भेद्यता एक अनप्रमाणित, दूरस्थ हमलावर को एक विशेष रूप से तैयार...
- प्रकाशित
- 10 जन॰ 2024
- अद्यतन
- 17 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 67.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FLIR AX8 थर्मल सेंसर कैमरे, संस्करण 1.46.16 तक (इसे शामिल करते हुए), अनुचित एक्सेस प्रतिबंध के कारण Directory Traversal के प्रति संवेदनशील हैं। यह भेद्यता एक अनप्रमाणित, दूरस्थ हमलावर को एक विशेष रूप से तैयार की गई symbolic link फ़ाइल अपलोड करके मनमानी संवेदनशील फ़ाइल सामग्री प्राप्त करने की अनुमति देती है। NOTE: विक्रेता ने कहा है कि फर्मवेयर संस्करण 1.49.16 (जनवरी 2023) की शुरुआत के साथ, FLIR AX8 अब रिपोर्ट की गई भेद्यता से प्रभावित नहीं होना चाहिए। नवीनतम फर्मवेयर संस्करण (अक्टूबर 2025 तक, जून 2024 में जारी किया गया था) 1.55.16 है।
स्रोत
1- CVE-2023-51127जानकारीपूर्ण
CVE-2023-51127 का खुलासा करता है, जो FLIR AX8 थर्मल कैमरों में एक डायरेक्टरी ट्रैवर्सल भेद्यता है, जो बिना प्रमाणीकरण के दूरस्थ हमलावरों को तैयार किए गए सिमलिंक अपलोड के माध्यम से मनमानी फाइलें पढ़ने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।