
Divulga a CVE-2023-51127, uma vulnerabilidade de travessia de diretório em câmeras térmicas FLIR AX8 que permite que atacantes remotos não autenticados leiam arquivos arbitrários por meio de uploads de symlinks manipulados.
As câmeras de sensor térmico FLIR AX8 até a versão 1.46.16 (inclusive) são vulneráveis a Directory Traversal devido a uma restrição de acesso inadequada. Essa vulnerabilidade permite que um atacante remoto não autenticado obtenha conteúdos arbitrários de arquivos sensíveis ao enviar um arquivo de link simbólico especialmente criado.
Directory Traversal
FLIR
Remoto
true
Lin Xinkang e Xu Guanhong da Universidade de Wuhan
Esta página será usada para divulgar informações sobre a CVE-2023-51127 e poderá ser atualizada posteriormente com procedimentos detalhados de exploração.