CNNVD-ID编号 | CNNVD-201711-425 |
CVE编号 | CVE-2017-2873 |
发布时间 | 2017-11-14 |
更新时间 | 2019-10-23 |
漏洞类型 | 操作系统命令注入 |
漏洞来源 | Claudio Bozzato of Cisco Talos |
危险等级 | 高危 |
威胁类型 | 远程 |
厂 商 | foscam |
Foscam C1 Indoor HD Camera是中国福斯康姆(Foscam)公司的一款无线高清IP摄像机。
使用2.52.2.43版本应用程序固件的Foscam C1 Indoor HD Camera中的Web管理界面存在命令注入漏洞。攻击者可通过发送特制的HTTP请求利用该漏洞注入任意的shell字符。
目前厂商已发布升级了Foscam IP Video Camera 命令注入漏洞的补丁,Foscam IP Video Camera 命令注入漏洞的补丁获取链接:
http://www.foscam.com/downloads/index.html
暂无