CVE-2007-3488
ソニー製ネットワークカメラの複数モデル(SNC-RZ25N 1.30未満、SNC-P1およびSNC-P5 1.29未満、SNC-CS10およびSNC-CS11 1.06未満、SNC-DF40NおよびSNC-DF70N 1.18未満、SNC-RZ50NおよびSNC-CS50N...
- 公開済み
- 2007/06/29
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2007/06/27
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C中 · 今後 30 日間
- パーセンタイル
- 96.8%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
ソニー製ネットワークカメラの複数モデル(SNC-RZ25N 1.30未満、SNC-P1およびSNC-P5 1.29未満、SNC-CS10およびSNC-CS11 1.06未満、SNC-DF40NおよびSNC-DF70N 1.18未満、SNC-RZ50NおよびSNC-CS50N 2.22未満、SNC-DF85N、SNC-DF80NおよびSNC-DF50N 1.12未満、ならびにSNC-RX570N/W、SNC-RX570N/B、SNC-RX550N/W、SNC-RX550N/B、SNC-RX530N/WおよびSNC-RX530N/B 3.00、および2.31未満の2.x)に搭載されているビューアActiveXコントロールには、ヒープベースのバッファオーバーフローの脆弱性が存在します。リモートの攻撃者により、PrmSetNetworkParamメソッドの長い最初の引数を介して任意のコードを実行される可能性があります。
ソース
1str0ke · windows · 2007/06/27
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。