AirLive BU-2015/BU-3026/MD-3025 cgi_test.cgi write_mac/write_pid/write_msn/write_tan/write_hdv os 命令注入漏洞
CVE编号
CVE-2015-2279利用情况
暂无补丁情况
N/A披露时间
2017-07-25漏洞描述
Airlive是IP监控网络解决方案提供商、安全产品厂商。 AirLive MD-3025, BU-3026, BU-2015相机在处理某些参数时,cgi_test.cgi二进制文件中存在OS命令注入漏洞。攻击者通过向该文件发送构造的请求,利用此漏洞可注入任意命令。解决建议
目前没有详细的解决方案提供:http://www.airlivesecurity.com/受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | airlive | bu-2015_firmware | 1.03.18 | - | |||||
运行在以下环境 | |||||||||
系统 | airlive | bu-3026_firmware | 1.43 | - | |||||
运行在以下环境 | |||||||||
系统 | airlive | md-3025_firmware | 1.81 | - | |||||
运行在以下环境 | |||||||||
硬件 | airlive | bu-2015 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | airlive | bu-3026 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | airlive | md-3025 | - | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
CWE-ID | 漏洞类型 |
CWE-78 | OS命令中使用的特殊元素转义处理不恰当(OS命令注入) |
Exp相关链接
- avd.aliyun.com
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论