CVE-2024-5633
Longse मॉडल LBH30FE200W कैमरे, साथ ही इस डिवाइस पर आधारित उत्पाद, उसी स्थानीय नेटवर्क में स्थित किसी हमलावर को एक पोर्ट पर अप्रलेखित बाइनरी सेवा CoolView तक अप्रतिबंधित पहुंच प्रदान करते हैं। उपलब्ध कमांड्स की जानकारी...
- प्रकाशित
- 9 जुल॰ 2024
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- CERT-PL
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 47.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Longse मॉडल LBH30FE200W कैमरे, साथ ही इस डिवाइस पर आधारित उत्पाद, उसी स्थानीय नेटवर्क में स्थित किसी हमलावर को एक पोर्ट पर अप्रलेखित बाइनरी सेवा CoolView तक अप्रतिबंधित पहुंच प्रदान करते हैं। उपलब्ध कमांड्स की जानकारी रखने वाला हमलावर डिवाइस की मेमोरी पर रीड/राइट ऑपरेशन कर सकता है, जिसके परिणामस्वरूप उदाहरण के लिए telnet लॉगिन को बायपास करना और डिवाइस तक पूर्ण पहुंच प्राप्त करना संभव हो सकता है।
स्रोत
1CVE-2024-5633 के लिए PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।