漏洞信息详情
Samsung SmartViewer STWAxConfig控件和STWAxConfigNVR控件任意代码执行漏洞
漏洞简介
Samsung SmartViewer是韩国三星(Samsung)公司的一套专为视频监控系统设计的视频查看软件。该软件支持通过互联网查看现场视频,以及搜索通过三星DVR或NVR连接的摄像头的视频。
Samsung SmartViewer的STWAxConfig控件中的DVRSetupSave方法和STWAxConfigNVR控件中的SendCustomPacket方法存在安全漏洞。远程攻击者可利用该漏洞执行任意代码。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.samsung.com/
参考网址
来源:www.zerodayinitiative.com
链接:http://www.zerodayinitiative.com/advisories/ZDI-15-463
来源:www.zerodayinitiative.com
链接:http://www.zerodayinitiative.com/advisories/ZDI-15-462
来源: BID
链接:http://www.securityfocus.com/bid/77083
来源: BID
链接:http://www.securityfocus.com/bid/77079
受影响实体
- Samsung Smartviewer:-<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...