
CVE-2023-51127 का खुलासा करता है, जो FLIR AX8 थर्मल कैमरों में एक डायरेक्टरी ट्रैवर्सल भेद्यता है, जो बिना प्रमाणीकरण के दूरस्थ हमलावरों को तैयार किए गए सिमलिंक अपलोड के माध्यम से मनमानी फाइलें पढ़ने की अनुमति देती है।
FLIR AX8 थर्मल सेंसर कैमरे, संस्करण 1.46.16 तक (इसे शामिल करते हुए), अनुचित एक्सेस प्रतिबंध के कारण डायरेक्टरी ट्रैवर्सल के प्रति संवेदनशील हैं। यह कमजोरी एक अनप्रमाणित, दूरस्थ हमलावर को विशेष रूप से तैयार की गई सिम्बोलिक लिंक फ़ाइल अपलोड करके मनमानी संवेदनशील फ़ाइल सामग्री प्राप्त करने की अनुमति देती है।
डायरेक्टरी ट्रैवर्सल
FLIR
दूरस्थ
सत्य
लिन शिनकांग और ज़ू गुआनहोंग, वुहान विश्वविद्यालय से
यह पृष्ठ CVE-2023-51127 के बारे में जानकारी प्रकट करने के लिए उपयोग किया जाएगा, और बाद में विस्तृत शोषण प्रक्रियाओं के साथ अद्यतन किया जा सकता है।