
Divulga la CVE-2023-51127, una vulnerabilità di directory traversal nelle termocamere FLIR AX8 che consente a utenti remoti non autenticati di leggere file arbitrari tramite caricamenti di symlink appositamente predisposti.
Le telecamere termiche FLIR AX8 fino alla versione 1.46.16 inclusa sono vulnerabili a Directory Traversal a causa di una restrizione di accesso impropria. Questa vulnerabilità consente a un attaccante remoto non autenticato di ottenere contenuti arbitrari di file sensibili caricando un file di collegamento simbolico appositamente creato.
Directory Traversal
FLIR
Remoto
true
Lin Xinkang e Xu Guanhong dell'Università di Wuhan
Questa pagina verrà utilizzata per divulgare informazioni su CVE-2023-51127 e potrebbe essere aggiornata in seguito con procedure dettagliate di sfruttamento.