
Раскрывает CVE-2023-51127 — уязвимость обхода каталога в тепловизионных камерах FLIR AX8, позволяющую неаутентифицированным удалённым злоумышленникам читать произвольные файлы через специально созданные загрузки симлинков.
Тепловизионные камеры FLIR AX8 версии до 1.46.16 включительно уязвимы к обходу каталогов (Directory Traversal) из-за ненадлежащего ограничения доступа. Эта уязвимость позволяет неаутентифицированному удалённому злоумышленнику получать содержимое произвольных конфиденциальных файлов путём загрузки специально созданного файла-символической ссылки.
Обход каталогов (Directory Traversal)
FLIR
Удалённая
true
Линь Синькан и Сюй Гуаньхун из Уханьского университета
Эта страница будет использоваться для раскрытия информации о CVE-2023-51127 и может быть дополнена подробными процедурами эксплуатации позднее.