AirLive IP监视器命令注入漏洞(CVE-2015-2279

CNNVD编号:无

CVE编号: CVE-2015-2279

发布时间: 2017/07/24

更新时间:

漏洞来源:通过poc检测

危害等级: 高

漏洞类型: 无

威胁类型: 远程

厂 商:AirLive

漏洞简介

AirLive MD-3025, BU-3026, BU-2015相机在处理某些参数时,cgi_test.cgi二进制文件中存在OS命令注入漏洞,攻击者通过向该文件发送构造的请求,利用此漏洞可注入任意命令。

漏洞公告

请与供应商联系,以获取有关适当缓解此漏洞的更多信息

参考网址

https://github.com/offensive-security/exploitdb/blob/d8206fb5ebb68287622627aa176e5620993a38c9/exploits/hardware/webapps/37532.txt

受影响实体