CVE-2020-24217
Foi descoberto um problema no aplicativo box em codificadores de vídeo IPTV/H.264/H.265 baseados em HiSilicon. O endpoint de upload de arquivos não aplica...
- Publicado
- 6 de out. de 2020
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 19 de out. de 2020
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi descoberto um problema no aplicativo box em codificadores de vídeo IPTV/H.264/H.265 baseados em HiSilicon. O endpoint de upload de arquivos não aplica autenticação. Atacantes podem enviar uma solicitação HTTP não autenticada para fazer upload de um componente de firmware personalizado, possivelmente em conjunto com injeção de comandos, para obter execução arbitrária de código.
Fontes
2Alexei Kojenov · hardware · 19 de out. de 2020
Alexei Kojenov · hardware · 19 de out. de 2020
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.