漏洞信息详情
Grandstream GXV3611_HD摄像机SQL注入漏洞
漏洞简介
Grandstream GXV3611_HD camera是美国潮流网络(Grandstream)公司的一款网络摄像机产品。
使用1.0.3.9 beta之前版本固件的Grandstream GXV3611_HD摄像机中存在SQL注入漏洞。远程攻击者可通过使用特制的用户名创建TELNET会话利用该漏洞执行任意SQL命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.grandstream.com/support/firmware
参考网址
来源:US-CERT Vulnerability Note:CERT-VN
链接:http://www.kb.cert.org/vuls/id/253708
受影响实体
- Grandstream Gxv3611_hd_firmware:1.0.3.6<!--2000-1-1-->
补丁
- Release_TI_B2_1.0.3.9<!--2015-6-9-->
还没有评论,来说两句吧...