
CVE-2023-51127을 공개합니다. FLIR AX8 열화상 카메라의 디렉터리 트래버설 취약점으로, 인증되지 않은 원격 공격자가 조작된 심볼릭 링크 업로드를 통해 임의의 파일을 읽을 수 있게 합니다.
FLIR AX8 열화상 센서 카메라(1.46.16 이하 버전)는 부적절한 접근 제한으로 인해 디렉터리 트래버설(Directory Traversal) 취약점에 노출되어 있습니다. 이 취약점으로 인해 인증되지 않은 원격 공격자가 특수하게 제작된 심볼릭 링크 파일을 업로드하여 임의의 민감한 파일 내용을 획득할 수 있습니다.
디렉터리 트래버설(Directory Traversal)
FLIR
원격(Remote)
true
우한 대학교(Wuhan University)의 Lin Xinkang 및 Xu Guanhong
이 페이지는 CVE-2023-51127에 대한 정보를 공개하는 데 사용되며, 추후 상세한 악용 절차로 업데이트될 수 있습니다.