漏洞信息详情
多款I-O DATA产品OS命令注入漏洞
漏洞简介
I-O DATA TS-WLC2等都是日本I-O DATA DEVICE公司的网络摄像机。
多款I-O DATA产品中存在安全漏洞。远程攻击者可利用该漏洞执行任意操作系统命令。以下产品和版本受到影响:使用1.18及之前的版本固件的TS-WPTCAM;使用1.00版本固件的TS-WPTCAM2;使用1.18及之前的版本固件的TS-WLCE;使用1.18及之前的版本固件的TS-WLC2;使用1.17及之前的版本固件的TS-WRLC;使用1.18及之前的版本固件的TS-PTCAM;使用1.18及之前的版本固件的TS-PTCAM/POE。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.iodata.jp/support/information/2017/camera201702/
参考网址
来源:jvndb.jvn.jp
链接:http://jvndb.jvn.jp/en/contents/2017/JVNDB-2017-000040.html
来源:JVN
链接:http://jvn.jp/en/jp/JVN46830433/index.html
来源:MISC
链接:http://www.iodata.jp/support/information/2017/camera201702/
受影响实体
- Iodata Ts-Ptcam%2fpoe_firmware:1.18<!--2000-1-1-->
- Iodata Ts-Ptcam_firmware:1.18<!--2000-1-1-->
- Iodata Ts-Wrlc_firmware:1.17<!--2000-1-1-->
- Iodata Ts-Wlc2_firmware:1.18<!--2000-1-1-->
- Iodata Ts-Wlce_firmware:1.18<!--2000-1-1-->
补丁
- 多款I-O DATA network camera 命令注入漏洞的修复措施<!--2017-3-7-->
还没有评论,来说两句吧...